60. pepsi-stage-secure-link¶

Eine Nachricht halten, die nicht verschlüsselt werden konnte, und den Link versenden.

60.1. Rolle¶

pepsi-stage-secure-link ist das ferne Ende von [stage-encrypt] ON_NO_KEY = secure-link. Wenn Verschlüsselung verlangt ist und der Empfänger keinen brauchbaren Schlüssel veröffentlicht, leitet pepsi-stage-encrypt die Nachricht hierher, statt sie im Klartext zu senden oder zu bouncen.

Die Stage nimmt die Nachricht vollständig von der Leitung: Sie versiegelt sie unter einer frisch erzeugten PIN, speichert nur das Chiffrat in pepsi.secure_message, injiziert eine Benachrichtigungsmail mit dem Link (und standardmäßig eine zweite Mail mit der PIN an den Absender, außerhalb des Bandes weiterzugeben) und löscht dann den Warteschlangendatensatz. Ihn weiterzuschalten hieße, den Klartext an den Empfänger zu übertragen, der keinen Klartext erhalten darf; die Fortsetzung der Nachricht ist die Benachrichtigung, die den gewöhnlichen ausgehenden Weg ab [pepsi-secure-link] NOTIFY_STAGE nimmt. Referenz: pepsi-stage-secure-link(1).

Eine Nachricht mit mehreren schlüssellosen Empfängern erzeugt eine gespeicherte Nachricht je Empfänger, jede mit eigenem Token, eigener PIN und eigenem Chiffrat.

60.2. Konfiguration¶

Der [stage-<name>]-Abschnitt trägt nur PROGRAM; alles Übrige steht im globalen Abschnitt [pepsi-secure-link], der bewusst außerhalb der Reichweite der Überschreibungsschicht je Adresse liegt. Siehe Das Secure-Link-Ausweichportal für die gesamte Funktion und pepsi.conf(5) für die Optionen.

60.3. Fehler¶

Alles, was fehlschlagen kann, geschieht, bevor der Warteschlangendatensatz gelöscht wird, und ein Fehler lässt die Nachricht fehlschlagen, statt sie zu verwerfen — eine Nachricht, die diese Stage erreicht hat, ist eine, von der der Operator gesagt hat, dass sie nicht ungeschützt hinausgehen darf.

Logo

Pepsi 0.0.0

Sprachen

  • English
  • Deutsch
  • français

Navigation

Inhalt

  • 1. Einführung
  • 2. Erste Schritte auf einem günstigen VPS
  • 3. Installation
  • 4. Debian-Pakete
  • 5. Der Assistent
  • 6. Konfiguration
  • 7. Pepsi betreiben
  • 8. Fehlersuche
  • 9. Unterstützte Funktionen
  • 10. SMTP-Protokollerweiterungen
  • 11. Schlüsselverwaltung
  • 12. Das Secure-Link-Ausweichportal
  • 13. Interoperabilität mit Clients
  • 14. Bedrohungsmodell
  • 15. Sicherheitsmodell
  • 16. Microsoft Exchange als Gateway
  • 17. Mailinglisten
  • 18. Archive
  • 19. Die REST-API von GNU Mailman 3
  • 20. Die administrative API
  • 21. Die Verwaltungskonsole
  • 22. Architektur
  • 23. Der Nachrichten-State
  • 24. Die Pipeline erweitern
  • 25. Testsuite
  • 26. Benchmark-Suite
  • 27. Leistung
  • 28. pepsi-ingress
  • 29. pepsi-dispatch
  • 30. pepsi-httpd
  • 31. pepsi-stage-arc
  • 32. pepsi-stage-srs
  • 33. pepsi-stage-encrypt
  • 34. pepsi-stage-decrypt
  • 35. pepsi-stage-dkim-sign
  • 36. pepsi-stage-bounce
  • 37. pepsi-stage-aliases
  • 38. pepsi-stage-relay-to-internet
  • 39. pepsi-stage-relay-to-smarthost
  • 40. pepsi-stage-relay-to-maildir
  • 41. pepsi-stage-dot-forward
  • 42. pepsi-stage-relay-to-lmtp
  • 43. pepsi-stage-discard
  • 44. pepsi-stage-anti-spam
  • 45. pepsi-stage-auto-pay
  • 46. pepsi-stage-check-whitelist
  • 47. pepsi-stage-auto-whitelist
  • 48. pepsi-stage-autocrypt-learn
  • 49. pepsi-stage-reencrypt
  • 50. pepsi-stage-detect-language
  • 51. pepsi-detect-language
  • 52. pepsi-stage-block-language
  • 53. pepsi-stage-vacation
  • 54. pepsi-stage-secretary
  • 55. pepsi-stage-edit-settings
  • 56. pepsi-stage-if
  • 57. pepsi-stage-milter
  • 58. pepsi-stage-route
  • 59. pepsi-stage-vks-confirm
  • 60. pepsi-stage-secure-link
    • 60.1. Rolle
    • 60.2. Konfiguration
    • 60.3. Fehler
  • 61. pepsi-setup
  • 62. pepsi-queue
  • 63. pepsi-status
  • 64. pepsi-sendmail
  • 65. pepsi-whitelist
  • 66. pepsi-keys
  • 67. pepsi-keydisc
  • 68. pepsi-settings
  • 69. pepsi-list
  • 70. pepsi-archive
  • 71. pepsi-stage-list
  • 72. pepsi-stage-list-post
  • 73. pepsi-stage-list-deliver
  • 74. pepsi-stage-list-command
  • 75. pepsi-stage-list-bounce
  • 76. pepsi-tlsrpt
  • 77. pepsi-secure-link
  • 78. pepsi-failure-bouncer
  • 79. pepsi-quota
  • 80. pepsi-helper-token-refresh
  • 81. pepsi-telemetry
  • 82. pepsi-telemetry-client
  • 83. pepsi-config
  • 84. Funktionsstabilität
  • 85. Handbuchseiten
  • 86. RFC-Index

Related Topics

  • Documentation overview
    • Previous: 59. pepsi-stage-vks-confirm
    • Next: 61. pepsi-setup

Schnellsuche

©2026, GNUnet e.V.. | Powered by Sphinx 8.1.3 & Alabaster 0.7.16 | Page source