77. pepsi-secure-link¶

Die im Secure-Link-Portal gehaltenen Nachrichten einsehen und verwalten.

77.1. Rolle¶

pepsi-secure-link ist das Operator-CLI für das Secure-Link-Ausweichportal: list zeigt, was offen ist (--limit, --expired, um auch abgelaufene, aber noch nicht bereinigte Nachrichten einzuschließen, --json), show TOKEN ergänzt das Zugriffsprotokoll einer Nachricht, revoke TOKEN zerstört eine Nachricht und prune löscht, was abgelaufen ist (--grace-hours behält es noch eine Weile länger). Es ist keine Stage. Referenz: pepsi-secure-link(1).

77.2. Was es nicht tun wird¶

Es berichtet wer und wann, nie was. Es gibt keinen Unterbefehl, der eine gespeicherte Nachricht anzeigt, kein --decrypt und keinen Hinterlegungsschlüssel: Der Inhaltsschlüssel wird aus der PIN des Empfängers abgeleitet, die dieser Server nie speichert, sodass es für einen Administrator nichts nachzuschlagen gibt. Geht eine PIN verloren, lautet die Antwort, dass der Absender die Nachricht erneut sendet. Die ganze Begründung und ihre Folgen stehen in Das Secure-Link-Ausweichportal.

77.3. Es ausführen¶

Als root ausgeführt übernimmt es das Dienstkonto pepsi. Diese Rolle kann jede Spalte von pepsi.secure_message lesen außer ciphertext, weshalb das Auflisten funktioniert und weshalb hier nichts eine Nachricht auch nur versehentlich ausgeben kann; pepsi-setup verifiziert die Grenze bei jedem Lauf gegen die laufende Datenbank.

prune gehört in eine tägliche Cron-Aufgabe oder einen systemd-Timer: Das Portal lehnt ein abgelaufenes Token bereits ab, aber nichts löscht die Bytes, bevor die Aufgabe läuft.

Logo

Pepsi 0.0.0

Sprachen

  • English
  • Deutsch
  • français

Navigation

Inhalt

  • 1. Einführung
  • 2. Erste Schritte auf einem günstigen VPS
  • 3. Installation
  • 4. Debian-Pakete
  • 5. Der Assistent
  • 6. Konfiguration
  • 7. Pepsi betreiben
  • 8. Fehlersuche
  • 9. Unterstützte Funktionen
  • 10. SMTP-Protokollerweiterungen
  • 11. Schlüsselverwaltung
  • 12. Das Secure-Link-Ausweichportal
  • 13. Interoperabilität mit Clients
  • 14. Bedrohungsmodell
  • 15. Sicherheitsmodell
  • 16. Microsoft Exchange als Gateway
  • 17. Mailinglisten
  • 18. Archive
  • 19. Die REST-API von GNU Mailman 3
  • 20. Die administrative API
  • 21. Die Verwaltungskonsole
  • 22. Architektur
  • 23. Der Nachrichten-State
  • 24. Die Pipeline erweitern
  • 25. Testsuite
  • 26. Benchmark-Suite
  • 27. Leistung
  • 28. pepsi-ingress
  • 29. pepsi-dispatch
  • 30. pepsi-httpd
  • 31. pepsi-stage-arc
  • 32. pepsi-stage-srs
  • 33. pepsi-stage-encrypt
  • 34. pepsi-stage-decrypt
  • 35. pepsi-stage-dkim-sign
  • 36. pepsi-stage-bounce
  • 37. pepsi-stage-aliases
  • 38. pepsi-stage-relay-to-internet
  • 39. pepsi-stage-relay-to-smarthost
  • 40. pepsi-stage-relay-to-maildir
  • 41. pepsi-stage-dot-forward
  • 42. pepsi-stage-relay-to-lmtp
  • 43. pepsi-stage-discard
  • 44. pepsi-stage-anti-spam
  • 45. pepsi-stage-auto-pay
  • 46. pepsi-stage-check-whitelist
  • 47. pepsi-stage-auto-whitelist
  • 48. pepsi-stage-autocrypt-learn
  • 49. pepsi-stage-reencrypt
  • 50. pepsi-stage-detect-language
  • 51. pepsi-detect-language
  • 52. pepsi-stage-block-language
  • 53. pepsi-stage-vacation
  • 54. pepsi-stage-secretary
  • 55. pepsi-stage-edit-settings
  • 56. pepsi-stage-if
  • 57. pepsi-stage-milter
  • 58. pepsi-stage-route
  • 59. pepsi-stage-vks-confirm
  • 60. pepsi-stage-secure-link
  • 61. pepsi-setup
  • 62. pepsi-queue
  • 63. pepsi-status
  • 64. pepsi-sendmail
  • 65. pepsi-whitelist
  • 66. pepsi-keys
  • 67. pepsi-keydisc
  • 68. pepsi-settings
  • 69. pepsi-list
  • 70. pepsi-archive
  • 71. pepsi-stage-list
  • 72. pepsi-stage-list-post
  • 73. pepsi-stage-list-deliver
  • 74. pepsi-stage-list-command
  • 75. pepsi-stage-list-bounce
  • 76. pepsi-tlsrpt
  • 77. pepsi-secure-link
    • 77.1. Rolle
    • 77.2. Was es nicht tun wird
    • 77.3. Es ausführen
  • 78. pepsi-failure-bouncer
  • 79. pepsi-quota
  • 80. pepsi-helper-token-refresh
  • 81. pepsi-telemetry
  • 82. pepsi-telemetry-client
  • 83. pepsi-config
  • 84. Funktionsstabilität
  • 85. Handbuchseiten
  • 86. RFC-Index

Related Topics

  • Documentation overview
    • Previous: 76. pepsi-tlsrpt
    • Next: 78. pepsi-failure-bouncer

Schnellsuche

©2026, GNUnet e.V.. | Powered by Sphinx 8.1.3 & Alabaster 0.7.16 | Page source