| GPG-WKS-CLIENT(1) | GNU Privacy Guard 2.4 | GPG-WKS-CLIENT(1) |
نام (NAME)
gpg-wks-client - سرویسگیرنده پروتکل خدمات وب کلید (Web Key Service)
خلاصه دستور (SYNOPSIS)
gpg-wks-client
[گزینهها]
--supported user-id
gpg-wks-client
[گزینهها]
--check user-id
gpg-wks-client
[گزینهها]
--create fingerprint user-id
gpg-wks-client
[گزینهها]
--receive
gpg-wks-client
[گزینهها]
--read
gpg-wks-client
[گزینهها]
--mirror
gpg-wks-client
[گزینهها]
--install-key
gpg-wks-client
[گزینهها]
--remove-key
gpg-wks-client
[گزینهها]
--print-wkd-hash
gpg-wks-client
[گزینهها]
--print-wkd-url
توضیحات (DESCRIPTION)
دستور gpg-wks-client برای ارسال درخواستها به یک ارائهدهنده سرویس کلید وب (Web Key Service یا WKS) استفاده میشود. این کار معمولاً به منظور بارگذاری یک کلید در یک دایرکتوری کلید وب (Web Key Directory یا WKD) انجام میگیرد.
با دستور --supported فراخواننده میتواند بررسی کند که آیا یک وبگاه از سرویس کلید وب پشتیبانی میکند یا خیر. آرگومان این دستور، یک نشانی دلخواه در دامنهای است که باید آزموده شود؛ به عنوان مثال ‘foo@example.net’. در صورت پشتیبانی از سرویس کلید وب، این دستور وضعیت موفقیت را بازمیگرداند. این عملیات در حالت بیصدا اجرا میشود؛ برای دریافت خروجی تشخیصی از گزینه --verbose استفاده کنید. همچنین برای شکلی دیگر از خروجی این دستور، گزینه --with-colons را ببینید.
با دستور --check فراخواننده میتواند بررسی کند که آیا برای یک نشانی ایمیل مشخص، کلیدی وجود دارد یا خیر. اگر کلید در دسترس باشد، دستور با موفقیت بازمیگردد.
دستور --create برای ارسال یک درخواست انتشار در دایرکتوری کلید وب به کار میرود. آرگومانهای آن، اثر انگشت (fingerprint) کلید و شناسه کاربری (user id) مورد نظر برای انتشار هستند. خروجی این دستور، یک ایمیل با قالببندی صحیح همراه با تمامی سرآیندهای استاندارد است. این ایمیل میتواند به sendmail(8) یا هر ابزار دیگری جهت ارسال واقعی تحویل داده شود. در صورت نصب بودن sendmail(8) میتوان از گزینه --send برای ارسال مستقیم درخواست ایجادشده استفاده کرد. اگر ارائهدهنده یک شناسه کاربری «تنها صندوق پستی» (mailbox-only) درخواست کند و چنین شناسهای یافت نشود، gpg-wks-client یک شناسه کاربری اضافی را امتحان خواهد کرد.
دستورات --receive و --read برای پردازش ایمیلهای تاییدیهای که از طرف ارائهدهنده سرویس ارسال شدهاند استفاده میشوند. اولی انتظار یک پیام رمزگذاریشده MIME را دارد و دومی یک پیام از پیش رمزگشاییشده MIME را میپذیرد. نتیجه این دستورات ایمیل دیگری است که میتواند به همان شیوه ایمیل ایجادشده با --create ارسال شود.
دستور --install-key یک کلید را به طور دستی در یک پوشه محلی (گزینه -C را ببینید) که نمایانگر ساختار یک WKD است نصب میکند. آرگومانهای آن شامل فایلی حاوی بلوک کلید و شناسه کاربری جهت نصب هستند. اگر آرگومان نخست شبیه به یک اثر انگشت باشد، کلید از جاکلیدی (keyring) فعلی برداشته میشود؛ برای اجبار به استفاده از فایل، پیشوند "./" را به ابتدای آرگومان نخست اضافه کنید. اگر هیچ آرگومانی داده نشود، پارامترها از ورودی استاندارد (stdin) خوانده میشوند؛ قالب مورد انتظار، خطوطی شامل اثر انگشت و صندوق پستی (mailbox) است که با یک فاصله از هم جدا شدهاند. دستور --remove-key یک کلید را از آن دایرکتوری حذف میکند و تنها آرگومان آن یک شناسه کاربری است.
دستور --mirror مشابه --install-key است، اما کلیدها را از کارساز LDAP که برای Dirmngr پیکربندی شده است دریافت میکند. اگر هیچ آرگومانی ارائه نشود، تمام کلیدها و شناسههای کاربری نصب میشوند. اگر آرگومانهایی مشخص شوند، به عنوان نام دامنه در نظر گرفته میشوند تا کلیدهای قابل نصب را محدود کنند. از گزینه --blacklist میتوان برای محدود کردن بیشتر کلیدهای قابل نصب استفاده کرد.
دستور --print-wkd-hash شناسههای شناسه کاربری WKD و صندوقهای پستی متناظر را از شناسههای کاربری دادهشده در خط فرمان یا ورودی استاندارد (stdin، یک شناسه کاربری در هر سطر) چاپ میکند.
دستور --print-wkd-url نشانیهای وب (URL) مورد استفاده برای دریافت کلید برای شناسههای کاربری مشخصشده از WKD را چاپ میکند. در اینجا قالب ترجیح دادهشده امروزی با زیردامنهها استفاده میشود.
تمامی دستورات را میتوان بدون دو خط تیره ابتدایی نیز مشخص کرد.
گزینهها (OPTIONS)
دستور gpg-wks-client گزینههای زیر را میشناسد:
- --send
- ارسال مستقیم ایمیلهای ایجادشده با استفاده از دستور sendmail. این گزینه نیازمند نصب بودن آن دستور است.
- --with-colons
- این گزینه در حال حاضر تنها بر روی دستور --supported اثر میگذارد. در صورت استفاده از آن، تمام آرگومانهای خط فرمان به عنوان نام دامنه در نظر گرفته شده و برای پشتیبانی از WKD بررسی میشوند. قالب خروجی به ازای هر دامنه یک سطر با فیلدهای جداشده توسط دونقطه (:) است. فیلدهای مشخصشده در حال حاضر عبارتند از (نسخههای آینده ممکن است فیلدهای بیشتری را تعریف کنند):
- 1 - domain
- این نام دامنه است. گرچه نقلقول (quoting) برای نامهای دامنه معتبر الزامی نیست، این فیلد به روش استاندارد C نقلقول میشود.
- 2 - WKD
- اگر مقدار true باشد، دامنه از دایرکتوری کلید وب (Web Key Directory) پشتیبانی میکند.
- 3 - WKS
- اگر مقدار true باشد، دامنه از پروتکل سرویس کلید وب (Web Key Service) برای بارگذاری کلیدها در دایرکتوری پشتیبانی میکند.
- 4 - error-code
- این مورد ممکن است شامل یک کد gpg-error برای توصیف خطاهای خاص باشد. از ‘gpg-error CODE’ برای شرح و توضیح کد استفاده کنید.
- 5 - protocol-version
- حداقل نسخه پروتکل پشتیبانیشده توسط کارساز.
- 6 - auth-submit
- فلگ auth-submit برگرفته از فایل خطمشی (policy file) کارساز.
- 7 - mailbox-only
- فلگ mailbox-only برگرفته از فایل خطمشی (policy file) کارساز.
- --output file
- -o
- نوشتن ایمیل ایجادشده در file به جای خروجی استاندارد (stdout). توجه داشته باشید که مقدار - برای file معادل نوشتن در خروجی استاندارد است. اگر از این گزینه به همراه دستور --check استفاده شود و کلیدی پیدا شده باشد، در فایل مشخصشده نوشته میشود.
- --status-fd n
- نوشتن رشتههای وضعیت ویژه در توصیفکننده فایل (file descriptor) شماره n. این برنامه فقط پیامهای وضعیت SUCCESS یا FAILURE را بازمیگرداند که زمانی مفید است که فراخواننده از روش انشعاب دوگانه (double fork) استفاده میکند و نمیتواند به راحتی کد خروج فرآیند را دریافت کند.
- -C dir
- --directory dir
- استفاده از dir به عنوان دایرکتوری سطح بالا برای دستورات --mirror، --install-key و --remove-key. مقدار پیشفرض ‘openpgpkey’ است.
- --blacklist file
- این گزینه برای مستثنی کردن برخی از نشانیهای ایمیل از یک عملیات آینهسازی (mirror) استفاده میشود. قالب file یک نشانی ایمیل (فقط addrspec، به عنوان مثال "postel@isi.edu") در هر سطر است. خطوط خالی و خطوطی که با '#' شروع میشوند نادیده گرفته میشوند.
- --add-revocs
- --no-add-revocs
- در صورت فعال بودن، گواهیهای ابطال (revocation certificates) مربوط به همان addrspec مورد استفاده در WKD را به کلید ضمیمه میکند. نسخههای مدرن gpg قادر به درونریزی و اعمال آنها برای کلیدهای موجود هستند. توجه داشته باشید که هنگام استفاده با دستور --mirror، گواهیهای ابطال در جاکلیدی محلی جستجو میشوند و نه در دایرکتوری LDAP. مقدار پیشفرض --add-revocs است.
- --verbose
- فعالسازی خروجی اطلاعاتی بیشتر و دقیقتر.
- --quiet
- غیرفعالسازی تقریباً تمام خروجیهای اطلاعاتی.
- --version
- چاپ نسخه برنامه و خروج.
- --help
- نمایش یک صفحه راهنمای خلاصه و خروج.
مثالها (EXAMPLES)
برای استفاده از این خدمات با سرویسگیرندگانی که فاقد پشتیبانی یکپارچه داخلی هستند، میتوان از سازوکار mailcap استفاده کرد. به سادگی عبارات زیر را:
application/vnd.gnupg.wks; \ /usr/bin/gpg-wks-client -v --read --send; \ needsterminal; \ description=WKS message
همچنین ببینید (SEE ALSO)
| 2025-02-19 | GnuPG 2.4.9 |