.\" -*- coding: UTF-8 -*- '\" t .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH DNSSEC\-TRUST\-ANCHORS\&.D 5 "" "systemd 260.2" dnssec\-trust\-anchors.d .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH الاسم dnssec\-trust\-anchors.d، systemd.positive، systemd.negative \- ملفات تشكيلة مرتكز الثقة DNSSEC .SH موجز .PP .RS 4 /etc/dnssec\-trust\-anchors\&.d/*\&.positive .RE .RS 4 /run/dnssec\-trust\-anchors\&.d/*\&.positive .RE .RS 4 /usr/local/lib/dnssec\-trust\-anchors\&.d/*\&.positive .RE .RS 4 /usr/lib/dnssec\-trust\-anchors\&.d/*\&.positive .RE .RS 4 /etc/dnssec\-trust\-anchors\&.d/*\&.negative .RE .RS 4 /run/dnssec\-trust\-anchors\&.d/*\&.negative .RE .RS 4 /usr/local/lib/dnssec\-trust\-anchors\&.d/*\&.negative .RE .RS 4 /usr/lib/dnssec\-trust\-anchors\&.d/*\&.negative .RE .SH الوصف .PP تُعرّف ملفات تشكيلة مرتكز الثقة DNSSEC مرتكزات الثقة الإيجابية والسلبية التي يعتمد عليها \fBsystemd\-resolved.service\fP(8) في إثباتات تكامل DNSSEC\&. .SH "مَرْتَكَزَات الثقة الإيجابية" .PP تحتوي ملفات تشكيلة مرتكز الثقة الإيجابية على تعريفات سجلات الموارد \fBDNSKEY\fP و \fBDS\fP لاستخدامها كأساس لإثباتات تكامل DNSSEC\&. انظر \m[blue]\fBRFC 4035، القسم 4\&.4\fP\m[]\&\s-2\u[1]\d\s+2 لمزيد من المعلومات حول مرتكزات الثقة DNSSEC\&. .PP تُقرأ مرتكزات الثقة الإيجابية من ملفات باللاحقة \&.positive الموجودة في /etc/dnssec\-trust\-anchors\&.d/ و /run/dnssec\-trust\-anchors\&.d/ و /usr/lib/dnssec\-trust\-anchors\&.d/\&. تُبحث هذه الأدلة بالترتيب المحدد، وملف مرتكز ثقة بنفس الاسم في مسار سابق يتجاوز ملف مرتكز ثقة في مسار لاحق\&. لتعطيل ملف مرتكز ثقة مُرسَل في /usr/lib/dnssec\-trust\-anchors\&.d/ يكفي توفير ملف بنفس الاسم في /etc/dnssec\-trust\-anchors\&.d/ أو /run/dnssec\-trust\-anchors\&.d/ يكون إما فارغًا أو رابطًا رمزيًا إلى /dev/null ("مقنّع")\&. .PP ملفات مرتكز الثقة الإيجابية هي ملفات نصية بسيطة تشبه ملفات منطقة DNS، كما هو موثق في \m[blue]\fBRFC 1035، القسم 5\fP\m[]\&\s-2\u[2]\d\s+2\&. يمكن إدراج سجل مورد واحد \fBDS\fP أو \fBDNSKEY\fP لكل سطر\&. تُتجاهل الأسطر الفارغة والأسطر التي تبدأ بـ "#" أو ";"، والتي يمكن استخدامها للتعليق\&. يُحدد سجل المورد \fBDS\fP كما في المثال التالي: .sp .if n \{\ .RS 4 .\} .nf \&. IN DS 19036 8 2 49aac11d7b6f6446702e54a1607371607a1a41855200fd2ce1cdde32f24e8fb5 .fi .if n \{\ .RE .\} .PP تُحدد الكلمة الأولى النطاق، استخدم "\&." للنطاق الجذري\&. يمكن تحديد النطاق بنقطة لاحقة أو بدونها، ويعتبر ذلك مكافئًا\&. يجب أن تكون الكلمة الثانية "IN" والثالثة "DS"\&. تحدد الكلمات التالية علامة المفتاح، خوارزمية التوقيع، خوارزمية الملخص، متبوعة ببصمة المفتاح المشفرة بالنظام الست عشري\&. انظر \m[blue]\fBRFC 4034، القسم 5\fP\m[]\&\s-2\u[3]\d\s+2 للتفاصيل حول الصيغة الدقيقة ومعنى هذه الحقول\&. .PP بدلاً من ذلك، يمكن استخدام سجلات الموارد \fBDNSKEY\fP لتعريف مرتكزات الثقة، كما في المثال التالي: .sp .if n \{\ .RS 4 .\} .nf \&. IN DNSKEY 257 3 8 AwEAAagAIKlVZrpC6Ia7gEzahOR+9W29euxhJhVVLOyQbSEW0O8gcCjFFVQUTf6v58fLjwBd0YI0EzrAcQqBGCzh/RStIoO8g0NfnfL2MTJRkxoXbfDaUeVPQuYEhg37NZWAJQ9VnMVDxP/VHL496M/QZxkjf5/Efucp2gaDX6RS6CXpoY68LsvPVjR0ZSwzz1apAzvN9dlzEheX7ICJBBtuA6G3LQpzW5hOA2hzCTMjJPJ8LbqF6dsV6DoBQzgul0sGIcGOYl7OyQdXfZ57relSQageu+ipAdTTJ25AsRTAoub8ONGcLmqrAmRLKBP1dfwhYB4N7knNnulqQxA+Uk1ihz0= .fi .if n \{\ .RE .\} .PP تُحدد الكلمة الأولى النطاق مرة أخرى، يجب أن تكون الكلمة الثانية "IN"، متبوعة بـ "DNSKEY"\&. تُرمّز الكلمات اللاحقة حقول أعلام \fBDNSKEY\fP والبروتوكول والخوارزمية، متبوعة ببيانات المفتاح المشفرة بـ Base64\&. انظر \m[blue]\fBRFC 4034، القسم 2\fP\m[]\&\s-2\u[4]\d\s+2 للتفاصيل حول الصيغة الدقيقة ومعنى هذه الحقول\&. .PP إذا تم تعريف سجلات \fBDS\fP أو \fBDNSKEY\fP متعددة لنفس النطاق (ربما حتى في ملفات مرتكز ثقة مختلفة)، تُستخدم جميع المفاتيح وتُعتبر مكافئة كأساس لإثباتات DNSSEC\&. .PP لاحظ أن systemd\-resolved سيستخدم آليًا مفتاح مرتكز ثقة مدمج للنطاق الجذري للإنترنت إذا لم تُعرّف مرتكزات ثقة إيجابية للنطاق الجذري\&. في معظم الحالات، من غير الضروري تعريف مفتاح صريح بملفات مرتكز الثقة\&. يُعطّل المفتاح المدمج بمجرد تعريف مفتاح مرتكز ثقة واحد على الأقل للنطاق الجذري في ملفات مرتكز الثقة\&. .PP يُوصى عمومًا بترميز مرتكزات الثقة في سجلات الموارد \fBDS\fP بدلاً من سجلات الموارد \fBDNSKEY\fP\&. .PP إذا وُجد مرتكز ثقة محدد عبر سجل \fBDS\fP ملغيًا، يُزال آليًا من قاعدة بيانات مرتكز الثقة لوقت التشغيل\&. انظر \m[blue]\fBRFC 5011\fP\m[]\&\s-2\u[5]\d\s+2 للتفاصيل حول مرتكزات الثقة الملغاة\&. لاحظ أن systemd\-resolved لن يُحدّث قاعدة بيانات مرتكز الثقة الخاصة به من خوادم DNS آليًا\&. بدلاً من ذلك، يُوصى بتحديث برنامج الحل أو تحديث مرتكز الثقة الجديد عبر إضافة ملفات مرتكز ثقة جديدة\&. .PP مرتكز الثقة DNSSEC الحالي للنطاق الجذري للإنترنت متاح في صفحة \m[blue]\fBمرتكز الثقة والمفاتيح IANA\fP\m[]\&\s-2\u[6]\d\s+2\&. .SH "مَرْتَكَزَات الثقة السلبية" .PP تُعرّف مرتكزات الثقة السلبية النطاقات التي يجب إيقاف التحقق من DNSSEC فيها\&. توجد ملفات مرتكز الثقة السلبية في نفس موقع ملفات مرتكز الثقة الإيجابية، وتتبع نفس قواعد التجاوز\&. هي ملفات نصية باللاحقة \&.negative\&. تُتجاهل الأسطر الفارغة والأسطر التي يكون حرفها الأول ";"\&. يُحدد كل سطر اسم نطاق واحد هو جذر شجرة فرعية DNS حيث يجب تعطيل التحقق\&. على سبيل المثال: .sp .if n \{\ .RS 4 .\} .nf # Reverse IPv4 mappings 10\&.in\-addr\&.arpa 16\&.172\&.in\-addr\&.arpa 168\&.192\&.in\-addr\&.arpa \&.\&.\&. # Some custom domains prod stag .fi .if n \{\ .RE .\} .PP مراسي الثقة السلبية مفيدة لدعم الأشجار الفرعية الخاصة لنظام أسماء النطاقات (DNS) غير المشار إليها من التسلسل الهرمي لنظام أسماء النطاقات على الإنترنت، وغير الموقعة\&. .PP \m[blue]\fBRFC 7646\fP\m[]\&\s-2\u[7]\d\s+2 للحصول على تفاصيل حول مراسي الثقة السلبية\&. .PP إذا لم تُهيأ ملفات مرساة ثقة سلبية، تُستخدم مجموعة مدمجة من نطاقات مناطق نظام أسماء النطاقات الخاصة المعروفة كمراسي ثقة سلبية\&. .PP من الممكن أيضًا تعريف مراسي ثقة سلبية لكل واجهة باستخدام الإعداد \fIDNSSECNegativeTrustAnchors=\fP في ملفات \fBsystemd.network\fP(5)\&. .SH "انظر أيضًا" .PP \fBsystemd\fP(1)، \fBsystemd\-resolved.service\fP(8)، \fBresolved.conf\fP(5)، \fBsystemd.network\fP(5) .SH ملاحظات .IP " 1." 4 RFC 4035، القسم 4.4 .RS 4 \%https://tools.ietf.org/html/rfc4035#section\-4.4 .RE .IP " 2." 4 RFC 1035، القسم 5 .RS 4 \%https://tools.ietf.org/html/rfc1035#section\-5 .RE .IP " 3." 4 RFC 4034، القسم 5 .RS 4 \%https://tools.ietf.org/html/rfc4034#section\-5 .RE .IP " 4." 4 RFC 4034، القسم 2 .RS 4 \%https://tools.ietf.org/html/rfc4034#section\-2 .RE .IP " 5." 4 RFC 5011 .RS 4 \%https://tools.ietf.org/html/rfc5011 .RE .IP " 6." 4 مرساة الثقة والمفاتيح من IANA .RS 4 \%https://data.iana.org/root\-anchors/root\-anchors.xml .RE .IP " 7." 4 RFC 7646 .RS 4 \%https://tools.ietf.org/html/rfc7646 .RE .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .