GPG-WKS-CLIENT(1) GNU Privacy Guard 2.4 GPG-WKS-CLIENT(1)

gpg-wks-client - سرویس‌گیرنده پروتکل خدمات وب کلید (Web Key Service)

gpg-wks-client [گزینه‌ها] --supported user-id
gpg-wks-client [گزینه‌ها] --check user-id
gpg-wks-client [گزینه‌ها] --create fingerprint user-id
gpg-wks-client [گزینه‌ها] --receive
gpg-wks-client [گزینه‌ها] --read
gpg-wks-client [گزینه‌ها] --mirror
gpg-wks-client [گزینه‌ها] --install-key
gpg-wks-client [گزینه‌ها] --remove-key
gpg-wks-client [گزینه‌ها] --print-wkd-hash
gpg-wks-client [گزینه‌ها] --print-wkd-url

دستور gpg-wks-client برای ارسال درخواست‌ها به یک ارائه‌دهنده سرویس کلید وب (Web Key Service یا WKS) استفاده می‌شود. این کار معمولاً به منظور بارگذاری یک کلید در یک دایرکتوری کلید وب (Web Key Directory یا WKD) انجام می‌گیرد.

با دستور --supported فراخواننده می‌تواند بررسی کند که آیا یک وبگاه از سرویس کلید وب پشتیبانی می‌کند یا خیر. آرگومان این دستور، یک نشانی دلخواه در دامنه‌ای است که باید آزموده شود؛ به عنوان مثال ‘foo@example.net’. در صورت پشتیبانی از سرویس کلید وب، این دستور وضعیت موفقیت را بازمی‌گرداند. این عملیات در حالت بی‌صدا اجرا می‌شود؛ برای دریافت خروجی تشخیصی از گزینه --verbose استفاده کنید. همچنین برای شکلی دیگر از خروجی این دستور، گزینه --with-colons را ببینید.

با دستور --check فراخواننده می‌تواند بررسی کند که آیا برای یک نشانی ایمیل مشخص، کلیدی وجود دارد یا خیر. اگر کلید در دسترس باشد، دستور با موفقیت بازمی‌گردد.

دستور --create برای ارسال یک درخواست انتشار در دایرکتوری کلید وب به کار می‌رود. آرگومان‌های آن، اثر انگشت (fingerprint) کلید و شناسه کاربری (user id) مورد نظر برای انتشار هستند. خروجی این دستور، یک ایمیل با قالب‌بندی صحیح همراه با تمامی سرآیندهای استاندارد است. این ایمیل می‌تواند به sendmail(8) یا هر ابزار دیگری جهت ارسال واقعی تحویل داده شود. در صورت نصب بودن sendmail(8) می‌توان از گزینه --send برای ارسال مستقیم درخواست ایجادشده استفاده کرد. اگر ارائه‌دهنده یک شناسه کاربری «تنها صندوق پستی» (mailbox-only) درخواست کند و چنین شناسه‌ای یافت نشود، gpg-wks-client یک شناسه کاربری اضافی را امتحان خواهد کرد.

دستورات --receive و --read برای پردازش ایمیل‌های تاییدیه‌ای که از طرف ارائه‌دهنده سرویس ارسال شده‌اند استفاده می‌شوند. اولی انتظار یک پیام رمزگذاری‌شده MIME را دارد و دومی یک پیام از پیش رمزگشایی‌شده MIME را می‌پذیرد. نتیجه این دستورات ایمیل دیگری است که می‌تواند به همان شیوه ایمیل ایجادشده با --create ارسال شود.

دستور --install-key یک کلید را به طور دستی در یک پوشه محلی (گزینه -C را ببینید) که نمایانگر ساختار یک WKD است نصب می‌کند. آرگومان‌های آن شامل فایلی حاوی بلوک کلید و شناسه کاربری جهت نصب هستند. اگر آرگومان نخست شبیه به یک اثر انگشت باشد، کلید از جاکلیدی (keyring) فعلی برداشته می‌شود؛ برای اجبار به استفاده از فایل، پیشوند "./" را به ابتدای آرگومان نخست اضافه کنید. اگر هیچ آرگومانی داده نشود، پارامترها از ورودی استاندارد (stdin) خوانده می‌شوند؛ قالب مورد انتظار، خطوطی شامل اثر انگشت و صندوق پستی (mailbox) است که با یک فاصله از هم جدا شده‌اند. دستور --remove-key یک کلید را از آن دایرکتوری حذف می‌کند و تنها آرگومان آن یک شناسه کاربری است.

دستور --mirror مشابه --install-key است، اما کلیدها را از کارساز LDAP که برای Dirmngr پیکربندی شده است دریافت می‌کند. اگر هیچ آرگومانی ارائه نشود، تمام کلیدها و شناسه‌های کاربری نصب می‌شوند. اگر آرگومان‌هایی مشخص شوند، به عنوان نام دامنه در نظر گرفته می‌شوند تا کلیدهای قابل نصب را محدود کنند. از گزینه --blacklist می‌توان برای محدود کردن بیشتر کلیدهای قابل نصب استفاده کرد.

دستور --print-wkd-hash شناسه‌های شناسه کاربری WKD و صندوق‌های پستی متناظر را از شناسه‌های کاربری داده‌شده در خط فرمان یا ورودی استاندارد (stdin، یک شناسه کاربری در هر سطر) چاپ می‌کند.

دستور --print-wkd-url نشانی‌های وب (URL) مورد استفاده برای دریافت کلید برای شناسه‌های کاربری مشخص‌شده از WKD را چاپ می‌کند. در اینجا قالب ترجیح داده‌شده امروزی با زیردامنه‌ها استفاده می‌شود.

تمامی دستورات را می‌توان بدون دو خط تیره ابتدایی نیز مشخص کرد.

دستور gpg-wks-client گزینه‌های زیر را می‌شناسد:

ارسال مستقیم ایمیل‌های ایجادشده با استفاده از دستور sendmail. این گزینه نیازمند نصب بودن آن دستور است.
این گزینه در حال حاضر تنها بر روی دستور --supported اثر می‌گذارد. در صورت استفاده از آن، تمام آرگومان‌های خط فرمان به عنوان نام دامنه در نظر گرفته شده و برای پشتیبانی از WKD بررسی می‌شوند. قالب خروجی به ازای هر دامنه یک سطر با فیلدهای جداشده توسط دو‌نقطه (:) است. فیلدهای مشخص‌شده در حال حاضر عبارتند از (نسخه‌های آینده ممکن است فیلدهای بیشتری را تعریف کنند):
1 - domain
این نام دامنه است. گرچه نقل‌قول (quoting) برای نام‌های دامنه معتبر الزامی نیست، این فیلد به روش استاندارد C نقل‌قول می‌شود.
2 - WKD
اگر مقدار true باشد، دامنه از دایرکتوری کلید وب (Web Key Directory) پشتیبانی می‌کند.
3 - WKS
اگر مقدار true باشد، دامنه از پروتکل سرویس کلید وب (Web Key Service) برای بارگذاری کلیدها در دایرکتوری پشتیبانی می‌کند.
4 - error-code
این مورد ممکن است شامل یک کد gpg-error برای توصیف خطاهای خاص باشد. از ‘gpg-error CODE’ برای شرح و توضیح کد استفاده کنید.
5 - protocol-version
حداقل نسخه پروتکل پشتیبانی‌شده توسط کارساز.
6 - auth-submit
فلگ auth-submit برگرفته از فایل خط‌مشی (policy file) کارساز.
7 - mailbox-only
فلگ mailbox-only برگرفته از فایل خط‌مشی (policy file) کارساز.
نوشتن ایمیل ایجادشده در file به جای خروجی استاندارد (stdout). توجه داشته باشید که مقدار - برای file معادل نوشتن در خروجی استاندارد است. اگر از این گزینه به همراه دستور --check استفاده شود و کلیدی پیدا شده باشد، در فایل مشخص‌شده نوشته می‌شود.
نوشتن رشته‌های وضعیت ویژه در توصیف‌کننده فایل (file descriptor) شماره n. این برنامه فقط پیام‌های وضعیت SUCCESS یا FAILURE را بازمی‌گرداند که زمانی مفید است که فراخواننده از روش انشعاب دوگانه (double fork) استفاده می‌کند و نمی‌تواند به راحتی کد خروج فرآیند را دریافت کند.
استفاده از dir به عنوان دایرکتوری سطح بالا برای دستورات --mirror، --install-key و --remove-key. مقدار پیش‌فرض ‘openpgpkey’ است.
این گزینه برای مستثنی کردن برخی از نشانی‌های ایمیل از یک عملیات آینه‌سازی (mirror) استفاده می‌شود. قالب file یک نشانی ایمیل (فقط addrspec، به عنوان مثال "postel@isi.edu") در هر سطر است. خطوط خالی و خطوطی که با '#' شروع می‌شوند نادیده گرفته می‌شوند.
در صورت فعال بودن، گواهی‌های ابطال (revocation certificates) مربوط به همان addrspec مورد استفاده در WKD را به کلید ضمیمه می‌کند. نسخه‌های مدرن gpg قادر به درون‌ریزی و اعمال آن‌ها برای کلیدهای موجود هستند. توجه داشته باشید که هنگام استفاده با دستور --mirror، گواهی‌های ابطال در جاکلیدی محلی جستجو می‌شوند و نه در دایرکتوری LDAP. مقدار پیش‌فرض --add-revocs است.
فعال‌سازی خروجی اطلاعاتی بیشتر و دقیق‌تر.
غیرفعال‌سازی تقریباً تمام خروجی‌های اطلاعاتی.
چاپ نسخه برنامه و خروج.
نمایش یک صفحه راهنمای خلاصه و خروج.

برای استفاده از این خدمات با سرویس‌گیرندگانی که فاقد پشتیبانی یکپارچه داخلی هستند، می‌توان از سازوکار mailcap استفاده کرد. به سادگی عبارات زیر را:

application/vnd.gnupg.wks; \
  /usr/bin/gpg-wks-client -v --read --send; \
  needsterminal; \
  description=WKS message
در فایل ‘/etc/mailcap’ قرار دهید. این کار فرض می‌کند که /usr/lib/sendmail در سیستم نصب شده است. با این پیکربندی، هر برنامه ایمیل واقعی، gpg-wks-client را برای پیام‌های دریافت‌شده از یک سرویس کلید وب اجرا خواهد کرد.

gpg-wks-server(1)

2025-02-19 GnuPG 2.4.9