'\" t .\" Title: apt-transport-https .\" Author: تیم APT .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 13\ \&May\ \&2026 .\" Manual: APT .\" Source: APT 3.3.3 .\" Language: Persian .\" .TH "APT\-TRANSPORT\-HTTP" "1" "13\ \&May\ \&2026" "APT 3.3.3" "APT" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" apt-transport-https \- درایور انتقال APT برای دانلود از مخازن رمزنگاری‌شده HTTPS .SH "توضیحات (DESCRIPTION)" .PP این درایور انتقال APT امکان استفاده از مخازنی را فراهم می‌کند که از طریق پروتکل امن انتقال ابرمتن (HTTPS) که به آن HTTP روی TLS نیز گفته می‌شود، قابل دسترسی هستند\&. این قابلیت از نسخه 1\&.5 در apt به‌طور پیش‌فرض در دسترس است و پیش از آن در بسته apt\-transport\-https موجود بود\&. توجه داشته باشید که یک درایور انتقال هرگز مستقیماً توسط کاربر فراخوانی نمی‌شود، بلکه توسط ابزارهای APT بر اساس پیکربندی کاربر استفاده می‌گردد\&. .PP پروتکل HTTP به خودی خود یک پروتکل انتقال رمزنگاری‌نشده است (مقایسه کنید با \fBapt-transport-http\fR(1))، که همان‌طور که با پسوند S نشان داده شده است، در یک لایه رمزنگاری‌شده به نام امنیت لایه انتقال (TLS) پیچیده شده تا رمزنگاری سرتاسری (end\-to\-end) را فراهم کند\&. یک مهاجم با توانایی کافی همچنان می‌تواند طرفین ارتباط را مشاهده کند و تحلیل عمیق‌تر ارتباط رمزنگاری‌شده ممکن است جزئیات مهمی را فاش سازد\&. مروری بر روش‌های انتقال جایگزینِ موجود در \fBsources.list\fR(5) ارائه شده است\&. .SH "گزینه‌ها (OPTIONS)" .PP پروتکل HTTPS بر پایه پروتکل HTTP بنا شده است، بنابراین تمامی گزینه‌های پشتیبانی‌شده توسط \fBapt-transport-http\fR(1) از طریق Acquire::https نیز در دسترس هستند و به‌طور پیش‌فرض به همان مقادیر مشخص‌شده برای Acquire::http تنظیم می‌شوند\&. این صفحه راهنما تنها گزینه‌های \fIمنحصربه‌فرد https\fR را مستند می‌کند\&. .SS "اعتبارنامه‌های سرور (Server credentials)" .PP به‌طور پیش‌فرض تمامی گواهی‌های مورد اعتماد سیستم (بسته ca\-certificates را ببینید) برای تأیید اعتبار گواهی سرور استفاده می‌شوند\&. یک مرجع صدور گواهی (CA) جایگزین را می‌توان با گزینه Acquire::https::CAInfo و گزینه ویژه میزبانِ آن Acquire::https::\fIhost\fR::CAInfo پیکربندی کرد\&. گزینه CAInfo فایلی متشکل از گواهی‌های CA (در قالب PEM) که به یکدیگر متصل شده‌اند را مشخص می‌کند تا زنجیره‌ای ایجاد کند که APT باید از آن برای تأیید مسیر از گواهی ریشه خودامضاشده شما استفاده کند\&. اگر سرور راه دور تمام زنجیره را در طول تبادل ارائه دهد، فایل تنها نیاز به داشتن گواهی ریشه دارد\&. در غیر این صورت، کل زنجیره لازم است\&. اگر نیاز به پشتیبانی از چندین مرجع صدور گواهی دارید، تنها راه پیوند زدن همه آن‌ها به یکدیگر است\&. .PP یک فهرست ابطال گواهی (CRL) سفارشی را می‌توان با گزینه‌های Acquire::https::CRLFile و Acquire::https::\fIhost\fR::CRLFile پیکربندی کرد\&. همانند گزینه پیشین، باید فایلی با قالب PEM مشخص شود\&. .SS "غیرفعال‌سازی امنیت (Disabling security)" .PP در طول احراز هویت سرور، اگر اعتبارسنجی گواهی به هر دلیلی با شکست مواجه شود (منقضی‌شده، باطل‌شده، حمله مرد میانی و غیره)، اتصال قطع می‌شود\&. بدیهی است که این رفتار در همه موارد مطلوب شما است و مقدار پیش‌فرض (true) گزینه Acquire::https::Verify\-Peer و نگارش ویژه میزبان آن همین رفتار را ارائه می‌دهد\&. اگر \fIدقیقاً\fR می‌دانید چه کاری انجام می‌دهید، تنظیم این گزینه روی "false" به شما امکان می‌دهد از اعتبارسنجی گواهی همتا صرف‌نظر کرده و تبادل را موفقیت‌آمیز کنید\&. مجدداً تأکید می‌شود این گزینه فقط برای اهداف اشکال‌زدایی یا آزمایش است زیرا تمام امنیت ارائه‌شده توسط HTTPS را از بین می‌برد\&. .PP به همین ترتیب، گزینه Acquire::https::Verify\-Host و نگارش ویژه میزبان آن می‌تواند برای غیرفعال کردن یک ویژگی امنیتی استفاده شود: گواهی ارائه‌شده توسط سرور شامل شناسه سرور است که باید با نام DNS استفاده‌شده برای دسترسی به آن مطابقت داشته باشد\&. به‌طور پیش‌فرض، همان‌طور که در RFC 2818 درخواست شده، نام آینه با هویت یافت‌شده در گواهی مطابقت داده می‌شود\&. این رفتار پیش‌فرض امن است و نباید تغییر کند، اما اگر می‌دانید سروری که استفاده می‌کنید دارای نام DNS است که با هویت موجود در گواهی آن مطابقت ندارد، می‌توانید این گزینه را روی "false" تنظیم کنید تا از انجام این مقایسه جلوگیری شود\&. .SS "احراز هویت کلاینت (Client authentication)" .PP علاوه بر پشتیبانی از احراز هویت مبتنی بر گذرواژه (به \fBapt_auth.conf\fR(5) مراجعه کنید)، HTTPS از احراز هویت مبتنی بر گواهی کلاینت نیز از طریق Acquire::https::SSLCert و Acquire::https::SSLKey پشتیبانی می‌کند\&. این گزینه‌ها باید به ترتیب روی نام فایل گواهی کلاینت X\&.509 و کلید خصوصی (رمزنگاری‌نشده) مرتبط با آن، هر دو در قالب PEM تنظیم شوند\&. در عمل، استفاده از نگارش‌های ویژه میزبان برای هر دو گزینه اکیداً توصیه می‌شود\&. .SH "مثال‌ها (EXAMPLES)" .sp .if n \{\ .RS 4 .\} .nf Acquire::https { Proxy::example\&.org "DIRECT"; Proxy "socks5h://apt:pass@127\&.0\&.0\&.1:9050"; Proxy\-Auto\-Detect "/usr/local/bin/apt\-https\-proxy\-auto\-detect"; No\-Cache "true"; Max\-Age "3600"; No\-Store "true"; Timeout "10"; Dl\-Limit "42"; Pipeline\-Depth "0"; AllowRedirect "false"; User\-Agent "My APT\-HTTPS"; SendAccept "false"; CAInfo "/path/to/ca/certs\&.pem"; CRLFile "/path/to/all/crl\&.pem"; Verify\-Peer "true"; broken\&.example\&.org::Verify\-Host "false"; example\&.org::SSLCert "/path/to/client/cert\&.pem"; example\&.org::SSLKey "/path/to/client/key\&.pem" }; .fi .if n \{\ .RE .\} .SH "همچنین ببینید (SEE ALSO)" .PP \fBapt-transport-http\fR(1) \fBapt.conf\fR(5) \fBapt_auth.conf\fR(5) \fBsources.list\fR(5) .SH "اشکالات (BUGS)" .PP \m[blue]\fBصفحه اشکالات APT\fR\m[]\&\s-2\u[1]\d\s+2\&. اگر مایل به گزارش اشکال در APT هستید، لطفاً /usr/share/doc/debian/bug\-reporting\&.txt یا دستور \fBreportbug\fR(1) را ببینید\&. .SH "نویسندگان (AUTHORS)" .PP \fBتیم APT\fR .RS 4 .RE .SH "یادداشت‌ها (NOTES)" .IP " 1." 4 صفحه اشکالات APT .RS 4 \%https://bugs.debian.org/src:apt .RE