60. pepsi-stage-secure-link¶

Retenir un message qui n’a pas pu être chiffré, et expédier le lien.

60.1. Rôle¶

pepsi-stage-secure-link est l’autre extrémité de [stage-encrypt] ON_NO_KEY = secure-link. Lorsque le chiffrement est exigé et que le destinataire ne publie aucune clé utilisable, pepsi-stage-encrypt achemine le message ici plutôt que de l’envoyer en clair ou de le faire rebondir.

L’étape retire entièrement le message du fil : elle le scelle sous un PIN fraîchement généré, ne stocke que le texte chiffré dans pepsi.secure_message, injecte un courrier de notification portant le lien (et, par défaut, un second courrier portant le PIN à l”expéditeur, à relayer hors bande), puis supprime la ligne de file d’attente. La faire avancer transmettrait le texte clair au destinataire qui ne doit justement pas le recevoir ; la continuation du message est la notification, qui emprunte le chemin sortant ordinaire depuis [pepsi-secure-link] NOTIFY_STAGE. Référence : pepsi-stage-secure-link(1).

Un message comportant plusieurs destinataires sans clé produit un message stocké par destinataire, chacun avec son propre jeton, son propre PIN et son propre texte chiffré.

60.2. Configuration¶

La section [stage-<name>] ne porte que PROGRAM ; tout le reste est dans la section globale [pepsi-secure-link], délibérément hors de portée de la couche de redéfinition par adresse. Voir Le portail de repli par lien sécurisé pour la fonctionnalité entière, et pepsi.conf(5) pour les options.

60.3. Échec¶

Tout ce qui peut échouer se produit avant la suppression de la ligne de file d’attente, et un échec fait échouer le message plutôt que de l’abandonner — un message qui a atteint cette étape est un message dont l’opérateur a dit qu’il ne devait pas sortir sans protection.

Logo

Pepsi 0.0.0

Langues

  • English
  • Deutsch
  • français

Navigation

Sommaire

  • 1. Introduction
  • 2. Démarrage sur un VPS bon marché
  • 3. Installation
  • 4. Paquets Debian
  • 5. L’assistant
  • 6. Configuration
  • 7. Exploiter Pepsi
  • 8. Dépannage
  • 9. Fonctionnalités prises en charge
  • 10. Extensions du protocole SMTP
  • 11. Gestion des clés
  • 12. Le portail de repli par lien sécurisé
  • 13. Interopérabilité des clients
  • 14. Modèle de menace
  • 15. Modèle de sécurité
  • 16. Microsoft Exchange comme passerelle
  • 17. Listes de diffusion
  • 18. Archives
  • 19. L’API REST de GNU Mailman 3
  • 20. L’API d’administration
  • 21. La console d’administration
  • 22. Architecture
  • 23. L’état du message
  • 24. Étendre le pipeline
  • 25. Suite de tests
  • 26. Suite de benchmarks
  • 27. Performance
  • 28. pepsi-ingress
  • 29. pepsi-dispatch
  • 30. pepsi-httpd
  • 31. pepsi-stage-arc
  • 32. pepsi-stage-srs
  • 33. pepsi-stage-encrypt
  • 34. pepsi-stage-decrypt
  • 35. pepsi-stage-dkim-sign
  • 36. pepsi-stage-bounce
  • 37. pepsi-stage-aliases
  • 38. pepsi-stage-relay-to-internet
  • 39. pepsi-stage-relay-to-smarthost
  • 40. pepsi-stage-relay-to-maildir
  • 41. pepsi-stage-dot-forward
  • 42. pepsi-stage-relay-to-lmtp
  • 43. pepsi-stage-discard
  • 44. pepsi-stage-anti-spam
  • 45. pepsi-stage-auto-pay
  • 46. pepsi-stage-check-whitelist
  • 47. pepsi-stage-auto-whitelist
  • 48. pepsi-stage-autocrypt-learn
  • 49. pepsi-stage-reencrypt
  • 50. pepsi-stage-detect-language
  • 51. pepsi-detect-language
  • 52. pepsi-stage-block-language
  • 53. pepsi-stage-vacation
  • 54. pepsi-stage-secretary
  • 55. pepsi-stage-edit-settings
  • 56. pepsi-stage-if
  • 57. pepsi-stage-milter
  • 58. pepsi-stage-route
  • 59. pepsi-stage-vks-confirm
  • 60. pepsi-stage-secure-link
    • 60.1. Rôle
    • 60.2. Configuration
    • 60.3. Échec
  • 61. pepsi-setup
  • 62. pepsi-queue
  • 63. pepsi-status
  • 64. pepsi-sendmail
  • 65. pepsi-whitelist
  • 66. pepsi-keys
  • 67. pepsi-keydisc
  • 68. pepsi-settings
  • 69. pepsi-list
  • 70. pepsi-archive
  • 71. pepsi-stage-list
  • 72. pepsi-stage-list-post
  • 73. pepsi-stage-list-deliver
  • 74. pepsi-stage-list-command
  • 75. pepsi-stage-list-bounce
  • 76. pepsi-tlsrpt
  • 77. pepsi-secure-link
  • 78. pepsi-failure-bouncer
  • 79. pepsi-quota
  • 80. pepsi-helper-token-refresh
  • 81. pepsi-telemetry
  • 82. pepsi-telemetry-client
  • 83. pepsi-config
  • 84. Stabilité des fonctionnalités
  • 85. Pages de manuel
  • 86. Index des RFC

Related Topics

  • Documentation overview
    • Previous: 59. pepsi-stage-vks-confirm
    • Next: 61. pepsi-setup

Recherche rapide

©2026, GNUnet e.V.. | Powered by Sphinx 8.1.3 & Alabaster 0.7.16 | Page source