.TH GPG-WKS-SERVER 1 2025-02-19 "GnuPG 2.4.9" "GNU Privacy Guard 2.4" .SH "نام (NAME)" gpg-wks-server \- کارساز ارائهدهنده سرویس کلید وب (Web Key Service) .SH "خلاصه دستور (SYNOPSIS)" .B gpg-wks-server .RI [ گزینه‌ها ] .B \-\-receive .br .B gpg-wks-server .RI [ گزینه‌ها ] .B \-\-cron .br .B gpg-wks-server .RI [ گزینه‌ها ] .B \-\-list-domains .br .B gpg-wks-server .RI [ گزینه‌ها ] .B \-\-check-key .I user-id .br .B gpg-wks-server .RI [ گزینه‌ها ] .B \-\-install-key .I file .I user-id .br .B gpg-wks-server .RI [ گزینه‌ها ] .B \-\-remove-key .I user-id .br .B gpg-wks-server .RI [ گزینه‌ها ] .B \-\-revoke-key .I user-id .SH "توضیحات (DESCRIPTION)" دستور \fBgpg\-wks\-server\fP پیاده‌سازی سمت کارساز از سرویس کلید وب (Web Key Service) است. این برنامه درخواست‌های انتشار را دریافت می‌کند، درخواست‌های تایید ارسال می‌نماید، تاییدها را دریافت کرده و کلید را منتشر می‌کند. همچنین دارای قابلیت‌هایی برای تسهیل راه‌اندازی و نگهداری دایرکتوری کلید وب (Web Key Directory یا WKD) است. .PP هنگامی که همراه با دستور \fB\-\-receive\fP استفاده شود، یک ایمیل منفرد از سرویس کلید وب پردازش می‌شود. معمولاً این دستور همراه با گزینه .B \-\-send برای ارسال مستقیم ایمیل‌های تولیدشده به فرستنده به کار می‌رود. برای نمونه‌ای از راه‌اندازی، به بخش مثال‌ها در ادامه مراجعه کنید. .PP دستور \fB\-\-cron\fP برای وظایف پاک‌سازی دوره‌ای استفاده می‌شود. به عنوان مثال، درخواست‌های تایید‌نشده باید پس از سپری شدن زمان انقضای آن‌ها حذف شوند. بهترین حالت اجرای روزانه این دستور از طریق یک کار زمان‌بندی‌شده (cron job) است. .PP دستور \fB\-\-list\-domains\fP تمامی دامنه‌های پیکربندی‌شده را چاپ می‌کند. علاوه بر این، پوشه‌های مفقود برای پیکربندی را ایجاد کرده و هشدارهای مربوط به مشکلات موجود در پیکربندی را نمایش می‌دهد. .PP دستور \fB\-\-check\-key\fP (یا به طور خلاصه \fB\-\-check\fP) بررسی می‌کند که آیا کلیدی با شناسه کاربری (\fIuser-id\fP) مشخص‌شده نصب شده است یا خیر. در این حالت، فرآیند با موفقیت پایان می‌یابد؛ برای چاپ پیام‌های تشخیصی نیز از گزینه .B \-v استفاده کنید. اگر کلید نصب نشده باشد، یک پیام تشخیصی چاپ شده و فرآیند با وضعیت شکست خاتمه می‌یابد؛ جهت عدم نمایش پیام تشخیصی، از گزینه .B \-q استفاده کنید. می‌توان بیش از یک شناسه کاربری ارائه داد؛ همچنین گزینه .B \-\-with\-file را ببینید. .PP دستور \fB\-\-install\-key\fP یک کلید را به صورت دستی در WKD نصب می‌کند. آرگومان‌های آن شامل فایلی حاوی بلوک کلید (\fIfile\fP) و شناسه کاربری جهت نصب (\fIuser-id\fP) است. اگر آرگومان نخست شبیه به اثر انگشت (fingerprint) باشد، کلید از جاکلیدی (keyring) جاری دریافت می‌شود؛ برای اجبار به استفاده از فایل، پیشوند "./" را به ابتدای آرگومان نخست اضافه کنید. اگر هیچ آرگومانی ارائه نشود، پارامترها از ورودی استاندارد (\fBstdin\fP) خوانده می‌شوند؛ قالب مورد انتظار سطرهایی با اثر انگشت و صندوق پستی (mailbox) است که با فاصله از یکدیگر جدا شده‌اند. .PP دستور \fB\-\-remove\-key\fP یک کلید را از WKD حذف و پاک می‌کند. در صورت موفقیت، فرآیند وضعیت موفق را بازمی‌گرداند؛ برای چاپ پیام‌های تشخیصی، از گزینه .B \-v استفاده کنید. اگر کلید نصب نشده باشد، پیام تشخیصی چاپ شده و برنامه با شکست خاتمه می‌یابد؛ جهت جلوگیری از نمایش پیام تشخیصی، از گزینه .B \-q استفاده کنید. .PP دستور \fB\-\-revoke\-key\fP هنوز عملیاتی و پیاده‌سازی نشده است. .SH "گزینه‌ها (OPTIONS)" دستور \fBgpg\-wks\-server\fP گزینه‌های زیر را می‌پذیرد: .TP .B \-C \fIdir\fP .TQ .B \-\-directory \fIdir\fP استفاده از \fIdir\fP به عنوان دایرکتوری سطح بالا برای دامنه‌ها. مقدار پیش‌فرض \(oq\fI/var/lib/gnupg/wks\fP\(cq است. .TP .B \-\-from \fImailaddr\fP استفاده از \fImailaddr\fP به عنوان نشانی فرستنده پیش‌فرض. .TP .B \-\-header \fIname\fP=\fIvalue\fP افزودن سرآیند ایمیل "\fIname\fP: \fIvalue\fP" به تمامی ایمیل‌های ارسالی. .TP .B \-\-send ارسال مستقیم ایمیل‌های ایجادشده با استفاده از دستور \fBsendmail\fP. این گزینه نیازمند نصب بودن آن دستور در سیستم است. .TP .B \-o \fIfile\fP .TQ .B \-\-output \fIfile\fP نوشتن ایمیل تولیدشده در فایل مشخص‌شده (\fIfile\fP). توجه داشته باشید که تعیین مقدار .B \- برای \fIfile\fP باعث نوشتن آن در خروجی استاندارد (\fBstdout\fP) می‌شود. .TP .B \-\-with\-dir هنگامی که همراه با دستور \fB\-\-list\-domains\fP به کار رود، برای هر دامنه نصب‌شده نام دامنه و مسیر دایرکتوری آن را چاپ می‌کند. .TP .B \-\-with\-file هنگامی که همراه با دستور \fB\-\-check\-key\fP به کار رود، برای هر شناسه کاربری، نشانی، حرف 'i' برای کلید نصب‌شده یا 'n' برای کلید نصب‌نشده، و نام فایل را چاپ می‌کند. .TP .B \-\-verbose فعال‌سازی خروجی اطلاعاتی تفصیلی. .TP .B \-\-quiet غیرفعال کردن تقریباً تمام پیام‌های اطلاعاتی. .TP .B \-\-version چاپ نسخه برنامه و خروج. .TP .B \-\-help نمایش یک صفحه راهنمای خلاصه و خروج. .SH "مثال‌ها (EXAMPLES)" سرویس کلید وب نیازمند یک پوشه کاری برای ذخیره کلیدهای در انتظار انتشار است. با دسترسی کاربر ریشه (root) یک دایرکتوری کاری بسازید: .RS 2 .nf # mkdir /var/lib/gnupg/wks # chown webkey:webkey /var/lib/gnupg/wks # chmod 2750 /var/lib/gnupg/wks .fi .RE .PP سپس با حساب کاربری webkey، دایرکتوری‌های مربوط به همه دامنه‌های خود را بسازید. در اینجا ما این کار را برای "example.net" انجام می‌دهیم: .RS 2 .nf $ mkdir /var/lib/gnupg/wks/example.net .fi .RE .PP سپس دستور زیر را اجرا کنید: .RS 2 .nf $ gpg\-wks\-server \-\-list\-domains .fi .RE .PP تا زیردایرکتوری‌های مورد نیاز را با دسترسی‌ها و مجوزهای صحیح ایجاد کند. برای هر دامنه باید یک نشانی ثبت (submission address) پیکربندی شود. تمام ایمیل‌های سرویس به آن نشانی ارسال خواهند شد. این نشانی می‌تواند برای همه دامنه‌های پیکربندی‌شده یکسان باشد، به عنوان مثال: .RS 2 .nf $ cd /var/lib/gnupg/wks/example.net $ echo key\-submission@example.net >submission\-address .fi .RE .PP پروتکل سرویس کلید وب ایجاب می‌کند که کلید مورد نظر جهت انتشار، در قالب یک ایمیل رمزگذاری‌شده به سرویس ارسال گردد. از این رو شما باید یک کلید برای نشانی ثبت تولید کنید: .RS 2 .nf $ gpg \-\-batch \-\-passphrase '' \-\-quick\-gen\-key key\-submission@example.net $ gpg \-K key\-submission@example.net .fi .RE .PP خروجی دستور آخر مشابه زیر خواهد بود: .RS 2 .nf sec rsa3072 2016\-08\-30 [SC] C0FCF8642D830C53246211400346653590B3795B uid [ultimate] key\-submission@example.net bxzcxpxk8h87z1k7bzk86xn5aj47intu@example.net ssb rsa3072 2016\-08\-30 [E] .fi .RE .PP اثر انگشت (fingerprint) را از آن خروجی برداشته و کلید را به صورت دستی منتشر کنید: .RS 2 .nf $ gpg\-wks\-server \-\-install\-key C0FCF8642D830C53246211400346653590B3795B \[rs] > key\-submission@example.net .fi .RE .PP در پایان، نشانی ثبت باید به اسکریپتی هدایت شود که \fBgpg\-wks\-server\fP را اجرا می‌کند. برای این کار می‌توان از دستور \fBprocmail\fP استفاده کرد: نشانی ثبت را به کاربر "webkey" تغییر مسیر دهید و این خطوط را در فایل \(oq\fI.procmailrc\fP\(cq کاربر webkey قرار دهید: .RS 2 .nf :0 * !^From: webkey@example.net * !^X\-WKS\-Loop: webkey.example.net |gpg\-wks\-server \-v \-\-receive \[rs] \-\-header X\-WKS\-Loop=webkey.example.net \[rs] \-\-from webkey@example.net \-\-send .fi .RE .SH "همچنین ببینید (SEE ALSO)" .BR gpg\-wks\-client (1)