.\" -*- coding: UTF-8 -*- .de Sp \" Vertical space (when we can't use .PP) .if t .sp .5v .if n .sp .. .\" -*- mode: troff; coding: utf-8 -*- .\" Automatically generated by Pod::Man v6.0.2 (Pod::Simple 3.45) .\" .\" Standard preamble: .\" ======================================================================== .de Vb \" Begin verbatim text .ft CW .nf .ne \\$1 .. .de Ve \" End verbatim text .ft R .fi .. .ie n \{\ . ds C` "" . ds C' "" 'br\} .el\{\ . ds C` . ds C' 'br\} .\" \*(C` and \*(C' are quotes in nroff, nothing in troff, for use with C<>. .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" .\" Escape single quotes in literal strings from groff's Unicode transform. .de IX .. .\" .\" If the F register is >0, we'll generate index entries on stderr for .\" titles (.TH), headers (.SH), subsections (.SS), items (.Ip), and index .\" entries marked with X<> in POD. Of course, you'll have to process the .\" output yourself in some meaningful fashion. .\" .\" Avoid warning from groff about undefined register 'F'. .nr rF 0 .if \n(.g .if rF .nr rF 1 .if (\n(rF:(\n(.g==0)) \{\ . if \nF \{\ . de IX . tm Index:\\$1\t\\n%\t"\\$2" .. . if !\nF==2 \{\ . nr % 0 . nr F 2 . \} . \} .\} .rr rF .if n .ds AD l .\" .\" Required to disable full justification in groff 1.23.0. .\" ======================================================================== .\" .IX Title "SSL_SHUTDOWN 3ssl" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH SSL_SHUTDOWN 3ssl "7 أبريل 2026" 3.6.2 OpenSSL .if n .ad l .\" For nroff, turn off justification. Always turn off hyphenation; it makes .\" way too many mistakes in technical documents. .nh .SH الاسم SSL_shutdown, SSL_shutdown_ex \- إغلاق اتصال TLS/SSL أو QUIC .SH موجز .IX Header موجز .Vb 1 \& #include \& \& int SSL_shutdown(SSL *ssl); \& \& typedef struct ssl_shutdown_ex_args_st { \& uint64_t quic_error_code; \& const char *quic_reason; \& } SSL_SHUTDOWN_EX_ARGS; \& \& _\|_owur int SSL_shutdown_ex(SSL *ssl, uint64_t flags, \& const SSL_SHUTDOWN_EX_ARGS *args, \& size_t args_len); .Ve .SH الوصف .IX Header الوصف \&\fBSSL_shutdown()\fP يُغلق اتصالاً نشطًا يمثله كائن SSL. \fIssl\fP \fBيجب ألا\fP يكون NULL. .PP \&\fBSSL_shutdown_ex()\fP هي نسخة موسعة من \fBSSL_shutdown()\fP. إذا كان غير NULL، يجب أن يشير \fIargs\fP إلى بنية \fBSSL_SHUTDOWN_EX_ARGS\fP ويجب تعيين \fIargs_len\fP إلى \&\f(CWsizeof(SSL_SHUTDOWN_EX_ARGS)\fP. يجب أن تكون بنية \fBSSL_SHUTDOWN_EX_ARGS\fP مُهيأة بالأصفار. إذا كان \fIargs\fP هو NULL، يكون السلوك مماثلاً لتمرير بنية \fBSSL_SHUTDOWN_EX_ARGS\fP مُهيأة بالأصفار. حاليًا، جميع المعاملات الموسعة تتعلق بالاستخدام مع QUIC، لذلك تعمل هذه الدالة بشكل مماثل لـ \fBSSL_shutdown()\fP عند عدم استخدامها مع QUIC. .PP بينما تكون العملية العامة لـ \fBSSL_shutdown()\fP مشتركة بين البروتوكولات، تعتمد الطبيعة الدقيقة لكيفية تنفيذ الإغلاق على البروتوكول الأساسي المستخدم. راجع القسم أدناه المتعلق بكل بروتوكول لمزيد من المعلومات. .PP بشكل عام، استدعاء \fBSSL_shutdown()\fP في وضع عدم الحظر سيبدأ عملية الإغلاق ويعيد 0 للإشارة إلى أن عملية الإغلاق لم تكتمل بعد. بمجرد اكتمال عملية الإغلاق، ستعيد الاستدعاءات اللاحقة لـ \&\fBSSL_shutdown()\fP القيمة 1. راجع قسم قيم الإرجاع لمزيد من المعلومات. .PP \&لا ينبغي استدعاء \fBSSL_shutdown()\fP إذا حدث خطأ قاتل سابق على اتصال؛ أي إذا أعادت \fBSSL_get_error\fP\|(3) \fBSSL_ERROR_SYSCALL\fP أو \&\fBSSL_ERROR_SSL\fP. .SH "اعتبارات خاصة بـ TLS و DTLS" .IX Header "اعتبارات خاصة بـ TLS و DTLS" يتم تنفيذ الإغلاق لـ SSL/TLS و DTLS من خلال رسالة تنبيه close_notify الخاصة بـ SSL/TLS/DTLS. تتكون عملية الإغلاق لـ SSL/TLS و DTLS من خطوتين: .IP \(bu 4 يُرسل تنبيه إغلاق close_notify إلى النظير. .IP \(bu 4 يُستقبل تنبيه إغلاق close_notify من النظير. .PP يمكن أن تحدث هذه الخطوات بأي ترتيب اعتمادًا على ما إذا كانت عملية إغلاق الاتصال قد بدأت أولاً بواسطة التطبيق المحلي أو بواسطة النظير. .SS "إغلاق بدأ محليًا" .IX Subsection "إغلاق بدأ محليًا" استدعاء \fBSSL_shutdown()\fP على كائن SSL/TLS أو DTLS SSL يبدأ عملية الإغلاق ويجعل OpenSSL يحاول إرسال تنبيه إغلاق close_notify إلى النظير. ثم تُعتبر عملية الإغلاق مكتملة بمجرد أن يستجيب النظير بدوره برسالة تنبيه إغلاق close_notify. .PP استدعاء \fBSSL_shutdown()\fP يُغلق فقط اتجاه الكتابة للاتصال؛ اتجاه القراءة يُغلق بواسطة النظير. بمجرد استدعاء \fBSSL_shutdown()\fP، لا يمكن استخدام \&\fBSSL_write\fP\|(3) بعد الآن، ولكن يمكن استخدام \fBSSL_read\fP\|(3) حتى يقرر النظير إغلاق الاتصال بدوره. قد يستمر النظير في إرسال البيانات لفترة من الوقت قبل معالجة إشارة الإغلاق للتطبيق المحلي. .PP \&لا يؤثر \fBSSL_shutdown()\fP على اتصال شبكة أساسي مثل اتصال TCP، الذي يبقى مفتوحًا. .SS "إغلاق بدأ عن بُعد" .IX Subsection "إغلاق بدأ عن بُعد" إذا كان النظير هو أول من بدأ عملية الإغلاق بإرسال رسالة تنبيه close_notify، سيتم إخطار التطبيق بهذا كحالة نهاية ملف (EOF) عند استدعاء \&\fBSSL_read\fP\|(3) (أي ستفشل \fBSSL_read\fP\|(3) وستعيد \fBSSL_get_error\fP\|(3) \fBSSL_ERROR_ZERO_RETURN\fP)، بعد قراءة جميع بيانات التطبيق التي أرسلها النظير قبل بدء الإغلاق. يجب على التطبيق معالجة هذه الحالة باستدعاء \fBSSL_shutdown()\fP للرد بتنبيـه close_notify بدوره، مكملاً عملية الإغلاق، على الرغم من أنه قد يختار كتابة بيانات تطبيق إضافية باستخدام \fBSSL_write\fP\|(3) قبل القيام بذلك. إذا لم يستدع التطبيق \fBSSL_shutdown()\fP في هذه الحالة، لن يُرسل تنبيه close_notify ولن يكون السلوك متوافقًا تمامًا مع المعايير. .SS "دورة حياة الإغلاق" .IX Subsection "دورة حياة الإغلاق" بغض النظر عما إذا كان الإغلاق قد بدأ محليًا أو بواسطة النظير، إذا كان BIO الأساسي محظورًا، فإن استدعاء \fBSSL_shutdown()\fP سيعود أولاً بمجرد كتابة رسالة تنبيه close_notify إلى النظير (مع إرجاع 0)، وعند الاستدعاء الثاني واللاحق، بمجرد استلام رسالة مقابلة من النظير (مع إرجاع 1 وإكمال عملية الإغلاق). ستعود استدعاءات \fBSSL_shutdown()\fP مع BIO أساسي محظور أيضًا في حالة حدوث خطأ. .PP إذا كان BIO الأساسي غير محظور ولم تكتمل عملية الإغلاق بعد (على سبيل المثال، لأن رسالة تنبيه close_notify لم تُستلم بعد من النظير، أو لأن رسالة تنبيه close_notify تحتاج إلى الإرسال ولكنها ستحظر حاليًا)، فإن \fBSSL_shutdown()\fP تُرجع 0 للإشارة إلى أن عملية الإغلاق لا تزال جارية؛ في هذه الحالة، سينتج عن استدعاء \fBSSL_get_error\fP\|(3) \fBSSL_ERROR_WANT_READ\fP أو \fBSSL_ERROR_WANT_WRITE\fP. .PP يمكن للتطبيق بعد ذلك اكتشاف اكتمال عملية الإغلاق عن طريق استدعاء \&\fBSSL_shutdown()\fP مرة أخرى بشكل متكرر حتى تُرجع 1، مما يشير إلى اكتمال عملية الإغلاق (مع إرسال واستلام تنبيه close_notify). .PP ومع ذلك، الطريقة المفضلة لانتظار اكتمال الإغلاق هي استخدام \&\fBSSL_read\fP\|(3) حتى يشير \fBSSL_get_error\fP\|(3) إلى EOF عن طريق إرجاع \&\fBSSL_ERROR_ZERO_RETURN\fP. يضمن ذلك أن أي بيانات تُستلم قبل تنبيه close_notify الخاص بالنظير لا تزال متوفرة للتطبيق. كما يضمن معالجة أي رسائل طبقة مصافحة نهائية تُستلم (على سبيل المثال، رسائل إصدار تذاكر جلسة جديدة). .PP إذا لم تُستخدم هذه الطريقة، فإن الاستدعاء الثاني لـ \fBSSL_shutdown()\fP (لإكمال الإغلاق عن طريق تأكيد استلام رسالة close_notify الخاصة بالنظير) سيفشل إذا تم استدعاؤه عندما لم يقرأ التطبيق جميع بيانات التطبيق المعلقة التي أرسلها النظير باستخدام \fBSSL_read\fP\|(3). .PP عند استدعاء \fBSSL_shutdown()\fP، تُضبط العلامة \fBSSL_SENT_SHUTDOWN\fP بمجرد محاولة إرسال تنبيه close_notify، بغض النظر عما إذا كانت المحاولة ناجحة. تُضبط العلامة \fBSSL_RECEIVED_SHUTDOWN\fP بمجرد استلام تنبيه close_notify، والذي قد يحدث أثناء أي استدعاء يعالج البيانات الواردة من الشبكة، مثل \fBSSL_read\fP\|(3) أو \fBSSL_shutdown()\fP. يمكن التحقق من هذه العلامات باستخدام \fBSSL_get_shutdown\fP\|(3). .SS "الإغلاق السريع" .IX Subsection "الإغلاق السريع" بدلاً من ذلك، من المقبول للتطبيق استدعاء \fBSSL_shutdown()\fP مرة واحدة (بحيث تُرجع 0) ثم إغلاق الاتصال الأساسي دون انتظار استجابة النظير. يسمح هذا بعملية إغلاق أسرع إذا كان التطبيق لا يرغب في انتظار النظير. .PP يجب تنفيذ هذا النهج البديل "الإغلاق السريع" فقط إذا كان معروفًا أن النظير لن يرسل المزيد من البيانات، وإلا فهناك خطر تعريض التطبيق لهجوم اقتطاع. توفر عملية \fBSSL_shutdown()\fP الكاملة، التي يرسل فيها كلا الطرفين تنبيهات close_notify وتُعيد \fBSSL_shutdown()\fP القيمة 1، إشارة موثقة تشفيريًا لنهاية الاتصال. .PP هذا النهج باستدعاء واحد لـ \fBSSL_shutdown()\fP دون انتظار هو أفضل من مجرد استدعاء \fBSSL_free\fP\|(3) أو \fBSSL_clear\fP\|(3) لأن استدعاء \fBSSL_shutdown()\fP مسبقًا يجعل جلسة SSL مؤهلة لإعادة الاستخدام لاحقًا ويُعلم النظير بإغلاق الاتصال. .PP لا يمكن استخدام نهج الإغلاق السريع إلا إذا لم تكن هناك نية لإعادة استخدام الاتصال الأساسي (مثل اتصال TCP) للاتصال اللاحق؛ في هذه الحالة، يجب تنفيذ عملية الإغلاق الكاملة لضمان التزامن. .SS "التأثيرات على إعادة استخدام الجلسة" .IX Subsection "التأثيرات على إعادة استخدام الجلسة" يضبط استدعاء \fBSSL_shutdown()\fP العلامة SSL_SENT_SHUTDOWN (انظر \&\fBSSL_set_shutdown\fP\|(3))، بغض النظر عما إذا كان إرسال تنبيه close_notify ناجحًا أم لا. يجعل هذا جلسة SSL مؤهلة لإعادة الاستخدام؛ تُعتبر جلسة SSL مغلقة بشكل صحيح ويمكن إعادة استخدامها للاتصالات المستقبلية. .SS "الإغلاق الصامت" .IX Subsection "الإغلاق الصامت" يمكن تعديل \&\fBSSL_shutdown()\fP لضبط الاتصال على حالة "الإغلاق" دون إرسال رسالة تنبيه close_notify فعليًا؛ انظر \&\fBSSL_CTX_set_quiet_shutdown\fP\|(3). عند تمكين "الإغلاق الصامت"، سينجح \&\fBSSL_shutdown()\fP دائمًا ويُعيد القيمة 1 فورًا. .PP هذا ليس سلوكًا متوافقًا مع المعايير. يجب تنفيذه فقط عندما يتيح بروتوكول التطبيق المستخدم للنظير ضمان استلام جميع البيانات، بحيث لا يحتاج إلى انتظار تنبيه close_notify، وإلا فقد تُقتطع بيانات التطبيق بشكل غير متوقع. .SS "النظراء غير المتوافقين" .IX Subsection "النظراء غير المتوافقين" هناك تطبيقات SSL/TLS لا ترسل أبدًا رسالة تنبيه close_notify المطلوبة ولكنها تغلق ببساطة النقل الأساسي (مثل اتصال TCP) بدلاً من ذلك. سيؤدي هذا عادةً إلى توليد خطأ. .PP إذا كانت التوافقية مع هؤلاء النظراء مرغوبة، يمكن ضبط الخيار \&\fBSSL_OP_IGNORE_UNEXPECTED_EOF\fP. لمزيد من المعلومات، انظر \&\fBSSL_CTX_set_options\fP\|(3). .PP لاحظ أن استخدام هذا الخيار يعني أن حالة نهاية الملف (EOF) لبيانات التطبيق لا تحصل على حماية تعمية، وبالتالي تجعل التطبيق عرضة لهجمات الاقتطاع. لذا، يجب استخدام هذا الخيار فقط بالتزامن مع بروتوكول تطبيق يُشير بشكل لا لبس فيه إلى وقت استلام جميع البيانات. .PP النهج البديل هو ببساطة تجنب استدعاء \fBSSL_read\fP\|(3) إذا كان معروفًا أنه لن يتم إرسال المزيد من البيانات. يتطلب هذا بروتوكول تطبيق يُشير بشكل لا لبس فيه إلى وقت إرسال جميع البيانات. .SS "معالجة تذاكر الجلسة" .IX Subsection "معالجة تذاكر الجلسة" إذا كان تطبيق العميل يكتب فقط إلى اتصال SSL/TLS أو DTLS ولا يقرأ أبدًا، فقد لا يعالج OpenSSL أبدًا تذاكر جلسة SSL/TLS الجديدة المرسلة من الخادم. وذلك لأن OpenSSL يعالج عادةً رسائل المصافحة المستلمة من نظير أثناء استدعاءات التطبيق لـ \fBSSL_read\fP\|(3). .PP لذلك، يُنصح تطبيقات العميل التي تكتب فقط ولا تقرأ ولكنها ترغب في الاستفادة من استئناف الجلسة بتنفيذ إجراء إغلاق كامل عن طريق استدعاء \fBSSL_shutdown()\fP حتى تُرجع 1، كما هو موصوف أعلاه. سيضمن هذا وجود فرصة لاستلام رسائل تذاكر جلسة SSL/TLS ومعالجتها بواسطة OpenSSL. .SH "اعتبارات الإغلاق الخاصة بـ QUIC" .IX Header "اعتبارات الإغلاق الخاصة بـ QUIC" عند استخدامه مع كائن SSL لاتصال QUIC، يُبدأ \fBSSL_shutdown()\fP إغلاقًا فوريًا لـ QUIC باستخدام إطارات \fBCONNECTION_CLOSE\fP الخاصة بـ QUIC. .PP لا يمكن استخدام \fBSSL_shutdown()\fP على كائنات SSL لدفق QUIC. لإنهاء دفق بشكل طبيعي، انظر \fBSSL_stream_conclude\fP\|(3)؛ لإجراء إنهاء غير طبيعي للدفق، انظر \fBSSL_stream_reset\fP\|(3). .PP يمكن للتطبيق استخدام \fBSSL_shutdown_ex()\fP بدلاً من \fBSSL_shutdown()\fP لتوفير معلومات إضافية للنظير حول سبب إغلاق الاتصال. المعلومات التي يمكن توفيرها هي كما يلي: .IP \fIquic_error_code\fP 4 .IX Item quic_error_code رمز خطأ تطبيق اختياري بطول 62 بت يُرسل إشارة إلى النظير. يجب أن تكون القيمة في النطاق [0, 2**62\-1]، وإلا فشل استدعاء \fBSSL_shutdown_ex()\fP. إذا لم يُقدم، يُستخدم رمز خطأ 0 مبدئيًا. .IP \fIquic_reason\fP 4 .IX Item quic_reason سلسلة محارف سبب اختيارية منتهية بصفر (UTF\-8) تُرسل إشارة إلى النظير. التطبيق مسؤول عن توفير سلسلة محارف UTF\-8 صالحة ولن يتحقق OpenSSL من صحتها. إذا لم يُقدم سبب، أو استُخدم \fBSSL_shutdown()\fP، تُستخدم سلسلة محارف بطول صفر كسبب. إذا قُدم، تُنسخ سلسلة محارف السبب وتُخزن داخل كائن SSL لاتصال QUIC ولا تحتاج إلى البقاء مخصصة بعد عودة استدعاء \fBSSL_shutdown_ex()\fP. سلاسل محارف السبب مقيدة بـ MTU للمسار وقد تُقتطع بصمت إذا كانت طويلة جدًا بحيث لا تتناسب مع حزمة QUIC. .Sp سلاسل محارف السبب مخصصة لأغراض التشخيص البشري فقط، ولا ينبغي استخدامها للإشارات التطبيقية. .PP تُستخدم وسائط \fBSSL_shutdown_ex()\fP فقط في الاستدعاء الأول لـ \fBSSL_shutdown_ex()\fP (أو \fBSSL_shutdown()\fP) لكائن SSL معين لاتصال QUIC. تُتجاهل هذه الوسائط في الاستدعاءات اللاحقة. .PP لا تؤثر هذه الدوال على BIO شبكة أساسي أو المورد الذي يمثله؛ على سبيل المثال، ستبقى رسالة UDP المقدمة لاتصال QUIC كـ BIO شبكة مفتوحة. .PP لاحظ أنه عند استخدام QUIC، يجب على التطبيق استدعاء \fBSSL_shutdown()\fP إذا أراد ضمان استلام النظير لجميع البيانات المنقولة. هذا يختلف عن اتصال TLS/TCP، حيث يكون النقل الموثوق للبيانات المخزنة مؤقتًا مسؤولية نظام التشغيل. إذا استدعى التطبيق \fBSSL_free()\fP على كائن SSL لاتصال QUIC أو خرج قبل إكمال عملية الإغلاق باستخدام \fBSSL_shutdown()\fP، فقد لا يستلم النظير البيانات التي كتبها التطبيق باستخدام \fBSSL_write()\fP، ولكن لم يمكن نقلها بعد، أو التي أُرسلت ولكن فُقدت في الشبكة. .PP عند استخدام QUIC، يسمح استدعاء \fBSSL_shutdown()\fP بإجراء معالجة أحداث الشبكة الداخلية. من المهم أن تُجرى هذه المعالجة بانتظام، سواء أثناء استخدام الاتصال أو أثناء الإغلاق. إذا كان التطبيق لا يستخدم وضع الخيط المساعد، فيجب على التطبيق الذي يُجري الإغلاق إما ضمان استدعاء \fBSSL_shutdown()\fP بانتظام، أو بدلاً من ذلك ضمان استدعاء \fBSSL_handle_events()\fP بانتظام. انظر \fBopenssl\-quic\fP\|(7) و \fBSSL_handle_events\fP\|(3) لمزيد من المعلومات. .SS "سلوك تصريف بيانات التطبيق" .IX Subsection "سلوك تصريف بيانات التطبيق" عند استخدام QUIC، تنتظر \fBSSL_shutdown()\fP أو \fBSSL_shutdown_ex()\fP عادةً حتى يتم تأكيد جميع البيانات المكتوبة في دفق بواسطة تطبيق من قبل النظير. بعبارة أخرى، تنتظر عملية الإغلاق حتى يتم إرسال جميع البيانات المكتوبة بواسطة التطبيق إلى النظير، وحتى يتم تأكيد استلام جميع هذه البيانات من قبل النظير. فقط عند اكتمال هذه العملية يُعتبر الإغلاق مكتملاً. .PP الاستثناء من ذلك هو التدفقات التي انتهت بطريقة غير طبيعية، على سبيل المثال بسبب إعادة تعيين دفق؛ فقط التدفقات غير المنتهية في وقت استدعاء \&\fBSSL_shutdown()\fP، أو التي انتهت بطريقة طبيعية، يتم مسح مخازن الإرسال المعلقة بهذه الطريقة. .PP يمكن تخطي هذا السلوك لمسح التدفقات أثناء عملية الإغلاق بتعيين العلم \fBSSL_SHUTDOWN_FLAG_NO_STREAM_FLUSH\fP في استدعاء لـ \&\fBSSL_shutdown_ex()\fP؛ في هذه الحالة، قد لا تُنقل البيانات المتبقية في مخازن إرسال الدفق إلى النظير. يمكن استخدام هذا العلم عند حدوث حالة تطبيق غير طبيعية ولم يعد تسليم البيانات المكتوبة إلى التدفقات عبر \&\fBSSL_write\fP\|(3) ذا صلة. .SS "وضع الإغلاق" .IX Subsection "وضع الإغلاق" يجب على التطبيقات مراعاة جوانب كيفية تعامل QUIC مع إغلاق الاتصال. عادةً، يتوقع QUIC استمرار خدمة الاتصال لفترة زمنية كبيرة بعد إغلاقه اسمياً. هذا ضروري لضمان استلام أي إشعار إغلاق اتصال أُرسل إلى النظير بنجاح. ومع ذلك، فإن نتيجة ذلك هي أن عملية إغلاق اتصال QUIC المتوافقة تماماً مع RFC قد تستغرق في حدود الثواني. قد لا يكون هذا مناسباً لبعض التطبيقات، مثل العمليات قصيرة العمر التي تحتاج إلى الخروج فوراً بعد إتمام معاملة طبقة تطبيق. .PP وبالتالي، هناك وضعان للإغلاق متاحان لمستخدمي كائنات SSL لاتصال QUIC: .IP "وضع الإغلاق المتوافق مع RFC" 4 .IX Item "وضع الإغلاق المتوافق مع RFC" هذا هو السلوك المبدئي. قد تستغرق عملية الإغلاق فترة زمنية تصل إلى ثلاثة أضعاف وقت الرحلة ذهاباً وإياباً (RTT) المقدر حالياً للنظير. من الممكن أن تكتمل عملية الإغلاق بشكل أسرع بكثير في بعض الظروف ولكن لا يمكن الاعتماد على ذلك. .Sp في وضع الحظر، ستعود الدالة بمجرد اكتمال عملية الإغلاق. في وضع عدم الحظر، يجب استدعاء \fBSSL_shutdown_ex()\fP حتى تعود بقيمة 1، مما يشير إلى اكتمال عملية الإغلاق وأن الاتصال مغلق بالكامل الآن. .IP "وضع الإغلاق السريع" 4 .IX Item "وضع الإغلاق السريع" في هذا الوضع، يتم إخطار النظير بإغلاق الاتصال على أساس أفضل جهد بإرسال حزمة QUIC واحدة. إذا فُقدت حزمة QUIC تلك، لن يعلم النظير أن الاتصال قد انتهى حتى انتهاء مهلة الخمول المتفاوض عليها (إن وجدت). .Sp سيعود هذا عموماً بقيمة 0 عند النجاح، مما يشير إلى أن الاتصال لم يُغلق بالكامل بعد (إلا إذا كان قد أغلق بالفعل، وفي هذه الحالة سيعود بقيمة 1). .PP إذا تم تحديد \fBSSL_SHUTDOWN_FLAG_RAPID\fP في \fIflags\fP، يتم تنفيذ إغلاق سريع، وإلا يتم تنفيذ إغلاق متوافق مع RFC. .PP إذا استدعى تطبيق \fBSSL_shutdown_ex()\fP مع \fBSSL_SHUTDOWN_FLAG_RAPID\fP، يمكن للتطبيق لاحقاً تغيير رأيه بشأن تنفيذ إغلاق سريع بإجراء استدعاء لاحق لـ \fBSSL_shutdown_ex()\fP دون تعيين العلم. .SS "الإغلاق المبدوء من النظير" .IX Subsection "الإغلاق المبدوء من النظير" في بعض الحالات، قد يرغب تطبيق في انتظار إغلاق بدأه النظير بدلاً من تشغيله محلياً. للقيام بذلك، استدع \fBSSL_shutdown_ex()\fP مع تحديد \&\fISSL_SHUTDOWN_FLAG_WAIT_PEER\fP في \fIflags\fP. في وضع الحظر، ينتظر هذا حتى يبدأ النظير إغلاقاً أو يصبح الاتصال منتهياً لسبب آخر. في وضع عدم الحظر، يخرج فوراً إما بالنجاح أو الفشل اعتماداً على ما إذا حدث إغلاق. .PP إذا تم بالفعل تشغيل إغلاق بدأ محلياً أو بدأ الاتصال في الانتهاء لسبب آخر، فإن هذا العلم ليس له تأثير. .PP يتضمن \&\fBSSL_SHUTDOWN_FLAG_WAIT_PEER\fP \fBSSL_SHUTDOWN_FLAG_NO_STREAM_FLUSH\fP، حيث لا يمكن مسح بيانات الدفق بعد إغلاق النظير للاتصال. قد تظل بيانات الدفق تُرسل إلى النظير في أي وقت يُقضى في الانتظار قبل إغلاق النظير للاتصال، على الرغم من عدم وجود ضمان لذلك. .SS "وضع عدم الحظر" .IX Subsection "وضع عدم الحظر" تستقر الدالتان \&\fBSSL_shutdown()\fP و \fBSSL_shutdown_ex()\fP إذا كان الاتصال مُهيأً في الوضع المُعطِّل. يمكن تجاوز هذا بتحديد \&\fBSSL_SHUTDOWN_FLAG_NO_BLOCK\fP في \fIflags\fP عند استدعاء \fBSSL_shutdown_ex()\fP، مما يجعل الاستدعاء يعمل كما لو كان في الوضع غير المُعطِّل. .SH "القيم المُرجعة" .IX Header "القيم المُرجعة" بالنسبة لكل من \fBSSL_shutdown()\fP و \fBSSL_shutdown_ex()\fP، يمكن أن تحدث قيم الإرجاع التالية: .IP 0 4 عملية الإغلاق جارية ولم تكتمل بعد. .Sp بالنسبة لـ TLS و DTLS، يعني هذا أنه أُرسل تنبيه close_notify لكن النظير لم يرد بعد بدوره بـ close_notify الخاص به. .Sp بالنسبة لكائنات SSL لاتصال QUIC، قد أُرسل إطار CONNECTION_CLOSE لكن عملية إغلاق الاتصال لم تكتمل بعد. .Sp على عكس معظم الدوال الأخرى، لا يشير إرجاع 0 إلى خطأ. لا ينبغي استدعاء \&\fBSSL_get_error\fP\|(3)؛ فقد يشير بشكل مضلل إلى خطأ حتى لو لم يحدث أي خطأ. .IP 1 4 .IX Item 1 اكتملت عملية الإغلاق بنجاح. .Sp بالنسبة لـ TLS و DTLS، يعني هذا أنه أُرسل تنبيه close_notify ووُرد تنبيه close_notify الخاص بالنظير. .Sp بالنسبة لكائنات SSL لاتصال QUIC، يعني هذا أن عملية إغلاق الاتصال قد اكتملت. .IP <0 4 .IX Item <0 لم تنجح عملية الإغلاق. استدعِ \fBSSL_get_error\fP\|(3) بقيمة الإرجاع \fBret\fP لمعرفة السبب. يمكن أن يحدث هذا إذا كان هناك إجراء مطلوب لمواصلة العملية لـ BIOs غير مُعطِّلة. .Sp يمكن أن يحدث هذا أيضًا عندما لا تُقرأ كل البيانات باستخدام \fBSSL_read()\fP، أو إذا استُدعي على كائن SSL لدفق QUIC. .Sp تُرجع هذه القيمة أيضًا عند الاستدعاء على كائنات SSL لدفق QUIC. .SH "انظر أيضًا" .IX Header "انظر أيضًا" \&\fBSSL_get_error\fP\|(3), \fBSSL_connect\fP\|(3), \&\fBSSL_accept\fP\|(3), \fBSSL_set_shutdown\fP\|(3), \&\fBSSL_CTX_set_quiet_shutdown\fP\|(3), \fBSSL_CTX_set_options\fP\|(3) \&\fBSSL_clear\fP\|(3), \fBSSL_free\fP\|(3), \&\fBssl\fP\|(7), \fBbio\fP\|(7) .SH التاريخ .IX Header التاريخ أُضيفت الدالة \fBSSL_shutdown_ex()\fP في OpenSSL 3.2. .SH "حقوق النسخ" .IX Header "حقوق النسخ" حقوق النشر 2000\-2023 لمؤلفي مشروع OpenSSL. جميع الحقوق محفوظة. .PP مرخص بموجب رخصة Apache 2.0 (المشار إليها فيما يلي بـ ”الرخصة“). لا يجوز لك استخدام هذا الملف إلا وفقًا لشروط الرخصة. يمكنك الحصول على نسخة منها في الملف LICENSE الموجود في حزمة التوزيع المصدرية أو على الرابط . .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .