| PKCS11.CONF(5) | System Files | PKCS11.CONF(5) |
نام (NAME)
pkcs11.conf - فایلهای پیکربندی برای ماژولهای PKCS#11
توضیحات (DESCRIPTION)
فایلهای پیکربندی pkcs11.conf روشی استاندارد برای پیکربندی ماژولهای PKCS#11 هستند.
قالب فایل (FILE FORMAT)
یک پیکربندی کامل از چندین فایل تشکیل شده است. این فایلها متنی هستند. از آنجا که p11-kit برای استفاده در انواع محیطها و در سطوح بسیار پایین پشته نرمافزاری ساخته شده است، نمیتواند از رابطهای برنامهنویسی پیکربندی سطح بالا که در میزکارهای امروزی یافت میشوند استفاده کند.
هر تنظیم در فایل پیکربندی از یک نام و یک مقدار تشکیل میشود. نام یک رشته ساده شامل نویسهها و خط تیرهها است. نام از نویسههای حرفیعددی، نقطه، خط تیره و زیرخط تشکیل شده است.
مقدار پس از نام در همان خط مشخص میشود و با یک دونقطه : (colon) از آن جدا میگردد. فاصلههای خالی میان نام و مقدار نادیده گرفته میشوند.
خطوط خالی نادیده گرفته میشوند. فاصلههای خالی در ابتدا یا انتهای خطوط حذف میشوند. خطوطی که با نویسه # شروع میشوند، به عنوان توضیح نادیده گرفته میشوند. اگر توضیحات پس از یک مقدار در همان خط بیایند، شناسایی نمیشوند.
یک فایل فرضی پیکربندی ماژول ممکن است به این شکل باشد:
module: module.so # Here is a comment managed: true setting.2: A long value with text. x-custom : text
پیکربندی ماژول (MODULE CONFIGURATION)
هر ماژول پیکربندیشده PKCS#11 فایل پیکربندی ویژه خود را دارد. این فایلها میتوانند در مکانهای گوناگونی قرار گیرند.
نام فایل پیکربندی میتواند شامل حروف کوچک و بزرگ انگلیسی، زیرخط، کاما، خط تیره و نقطه باشد. اولین نویسه باید یک حرف یا عدد باشد و نام فایل باید به پسوند .module ختم شود.
مهمتر از همه، هر فایل پیکربندی مسیر ماژول PKCS#11 جهت بارگذاری را مشخص میکند. فایل پیکربندی ماژول دارای فیلدهای زیر است:
module:
اگر این مقدار خالی باشد، ماژول نادیده گرفته خواهد شد. از این قابلیت میتوان در پیکربندیهای کاربر برای لغو بارگذاری ماژولی که در پیکربندی سیستم مشخص شده است استفاده کرد.
اگر این مسیر یک مسیر نسبی باشد، ماژول از دایرکتوری پیشفرض ماژولها بارگذاری خواهد شد.
critical:
این آرگومان اختیاری است و مقدار پیشفرض آن no است.
enable-in:
از این گزینه میتوان همچنین برای کنترل اینکه آیا ماژول توسط ماژول پروکسی بارگذاری شود یا خیر استفاده کرد. برای فعالسازی بارگذاری تنها از ماژول پروکسی، مقدار p11-kit-proxy را مشخص کنید.
این یک ویژگی امنیتی نیست. این آرگومان اختیاری است. در صورت عدم وجود، هر فرایندی ماژول را بارگذاری خواهد کرد.
disable-in:
از این گزینه میتوان همچنین برای کنترل اینکه آیا ماژول توسط ماژول پروکسی بارگذاری شود یا خیر استفاده کرد. برای غیرفعالسازی بارگذاری از ماژول پروکسی، مقدار p11-kit-proxy را مشخص کنید.
این یک ویژگی امنیتی نیست. این آرگومان اختیاری است. در صورت عدم وجود، هر فرایندی ماژول را بارگذاری خواهد کرد.
managed:
این آرگومان اختیاری است و مقدار پیشفرض آن yes است.
priority:
این آرگومان اختیاری است و مقدار پیشفرض آن صفر است. ماژولهای با گزینه priority یکسان به ترتیب الفبایی مرتب خواهند شد.
remote:
دستوری را برای اجرا مشخص کنید که پیشوند آن با یک خط عمودی (پایپ) | باشد. این دستور باید در ورودی استاندارد و خروجی استاندارد خود با پروتکل کنترل از راه دور p11-kit ارتباط برقرار کند. برای نمونه:
remote: |ssh user@remote p11-kit remote /path/to/module.so
انواع دیگر کنترل از راه دور در نسخههای بعدی p11-kit ارائه خواهند شد.
trust-policy:
log-calls:
این آرگومان اختیاری است و مقدار پیشفرض آن no است.
server-address:
این گزینه را میتوان با متغیر محیطی P11_KIT_SERVER_ADDRESS بازنویسی کرد.
هر دو گزینه enable-in و disable-in را برای یک ماژول به طور همزمان مشخص نکنید.
ممکن است فیلدهای دیگری نیز وجود داشته باشند، اما توصیه میشود نام فیلدهایی که در این سند مشخص نشدهاند با پیشوند x- آغاز شوند.
پیکربندی سراسری (GLOBAL CONFIGURATION)
ممکن است یک پیکربندی سراسری نیز وجود داشته باشد. این فایل حاوی تنظیماتی است که مربوط به یک ماژول منفرد PKCS#11 نیستند. مکان(های) پیکربندی سراسری در زیر شرح داده شده است. فایل پیکربندی سراسری میتواند حاوی فیلدهای زیر باشد:
user-config:
managed:
این آرگومان اختیاری است.
log-calls:
این آرگومان اختیاری است.
ممکن است فیلدهای دیگری نیز وجود داشته باشند، اما توصیه میشود نام فیلدهایی که در این سند مشخص نشدهاند با پیشوند x- آغاز شوند.
فایلهای پیکربندی (CONFIGURATION FILES)
هر ماژول PKCS#11 پیکربندیشده فایل پیکربندی مخصوص به خود را دارد. این فایلها در یک دایرکتوری قرار میگیرند. علاوه بر این، یک فایل پیکربندی سراسری نیز وجود دارد. یک پیکربندی سیستمی متشکل از فایلهای پیکربندی ماژولهای گوناگون و یک فایل برای پیکربندی سراسری وجود دارد. به صورت اختیاری، هر کاربر میتواند پیکربندی اضافی ارائه داده یا پیکربندی سیستم را بازنویسی کند.
فایل پیکربندی سراسری سیستم معمولاً در مسیر /etc/pkcs11/pkcs11.conf و فایل پیکربندی سراسری کاربر در مسیر ~/.config/pkcs11/pkcs11.conf در دایرکتوری خانگی کاربر قرار دارد.
فایلهای پیکربندی ماژولها معمولاً در دایرکتوری /etc/pkcs11/modules قرار دارند که به ازای هر ماژول یک فایل پیکربندی وجود دارد. علاوه بر این، دایرکتوری ~/.config/pkcs11/modules میتواند برای ماژولهای نصبشده توسط کاربر مورد استفاده قرار گیرد.
توجه داشته باشید که اگر برنامه در قالب یک برنامه setuid یا setgid اجرا شود، فایلهای پیکربندی کاربر از دایرکتوری خانگی بارگذاری نمیشوند.
فایل پیکربندی سیستمی پیشفرض و دایرکتوری ماژولها را میتوان هنگام ساخت p11-kit تغییر داد. همواره این مسیرها را با استفاده از pkg-config جستجو کنید.
همچنین ببینید (SEE ALSO)
جزئیات بیشتر در مستندات برخط p11-kit در نشانی زیر در دسترس است: https://p11-glue.github.io/p11-glue/p11-kit/manual.
| p11-kit |