60. pepsi-stage-secure-link¶
Retenir un message qui n’a pas pu être chiffré, et expédier le lien.
60.1. Rôle¶
pepsi-stage-secure-link est l’autre extrémité de [stage-encrypt] ON_NO_KEY = secure-link. Lorsque le chiffrement est exigé et que le destinataire ne publie aucune clé utilisable, pepsi-stage-encrypt achemine le message ici plutôt que de l’envoyer en clair ou de le faire rebondir.
L’étape retire entièrement le message du fil : elle le scelle sous un PIN fraîchement généré, ne stocke que le texte chiffré dans pepsi.secure_message, injecte un courrier de notification portant le lien (et, par défaut, un second courrier portant le PIN à l”expéditeur, à relayer hors bande), puis supprime la ligne de file d’attente. La faire avancer transmettrait le texte clair au destinataire qui ne doit justement pas le recevoir ; la continuation du message est la notification, qui emprunte le chemin sortant ordinaire depuis [pepsi-secure-link] NOTIFY_STAGE. Référence : pepsi-stage-secure-link(1).
Un message comportant plusieurs destinataires sans clé produit un message stocké par destinataire, chacun avec son propre jeton, son propre PIN et son propre texte chiffré.
60.2. Configuration¶
La section [stage-<name>] ne porte que PROGRAM ; tout le reste est dans la section globale [pepsi-secure-link], délibérément hors de portée de la couche de redéfinition par adresse. Voir Le portail de repli par lien sécurisé pour la fonctionnalité entière, et pepsi.conf(5) pour les options.
60.3. Échec¶
Tout ce qui peut échouer se produit avant la suppression de la ligne de file d’attente, et un échec fait échouer le message plutôt que de l’abandonner — un message qui a atteint cette étape est un message dont l’opérateur a dit qu’il ne devait pas sortir sans protection.