- المورد: CseKeyPair
- EnablementState
- CsePrivateKeyMetadata
- KaclsKeyMetadata
- HardwareKeyMetadata
- الطُرق
المورد: CseKeyPair
زوج مفاتيح S/MIME للتشفير من جهة العميل، ويتألف من مفتاح عام وسلسلة شهاداته والبيانات الوصفية للمفتاح الخاص المقترن به يستخدم Gmail زوج المفاتيح لإكمال المهام التالية:
- توقيع الرسائل الصادرة المشفَّرة من جهة العميل
- حفظ مسودّات الرسائل المشفَّرة من جهة العميل وإعادة فتحها
- حفظ الرسائل المرسَلة وإعادة فتحها
- فك تشفير رسائل S/MIME الواردة أو المؤرشفة
بالنسبة إلى المشرفين الذين يديرون هويات ومفاتيح للمستخدمين في مؤسستهم، تتطلّب الطلبات الحصول على إذن باستخدام حساب خدمة لديه إذن تفويض على مستوى النطاق لانتحال هوية المستخدمين باستخدام النطاق https://www.googleapis.com/auth/gmail.settings.basic.
بالنسبة إلى المستخدمين الذين يديرون هوياتهم وأزواج المفاتيح، تتطلّب الطلبات تفعيل تشفير مفتاح الجهاز وإعداده.
| تمثيل JSON |
|---|
{ "keyPairId": string, "pkcs7": string, "pem": string, "subjectEmailAddresses": [ string ], "enablementState": enum ( |
| الحقول | |
|---|---|
keyPairId |
النتائج فقط. المعرّف غير القابل للتغيير لزوج مفاتيح S/MIME المستخدَم في ميزة "التشفير من جهة العميل". |
pkcs7 |
الإدخال فقط المفتاح العام وسلسلة الشهادات الخاصة به يجب أن تكون السلسلة بتنسيق PKCS#7 وأن تستخدم ترميز PEM وASCII armor. |
pem |
النتائج فقط. المفتاح العام وسلسلة الشهادات الخاصة به بتنسيق PEM |
subjectEmailAddresses[] |
النتائج فقط. هويات عناوين البريد الإلكتروني المحدّدة في شهادة العنصر النهائي |
enablementState |
النتائج فقط. الحالة الحالية لمفتاحَي التشفير |
disableTime |
النتائج فقط. إذا تم ضبط زوج المفاتيح على يستخدم المعيار RFC 3339، حيث يكون الناتج الذي يتم إنشاؤه مُمثلاً بالتوقيت العالمي المنسَّق مع حرف Z في النهاية ويستخدم الأرقام الجزئية 0 أو 3 أو 6 أو 9. تُقبل أيضًا المعادلات الأخرى التي لا تستخدم حرف Z. أمثلة: |
privateKeyMetadata[] |
البيانات الوصفية للمفاتيح الخاصة في أزواج المفاتيح هذه |
EnablementState
تعداد الحالة الحالية لمفتاحَي التشفير
| عمليات التعداد | |
|---|---|
stateUnspecified |
لم يتم ضبط الحالة الحالية لمجموعة المفاتيح. لم يتم تفعيل زوج المفاتيح أو إيقافه. |
enabled |
يجب أن يكون مفتاحا التشفير مفعّلين. بالنسبة إلى أي رسائل إلكترونية يشفّرها زوج المفاتيح هذا، يفكّ Gmail تشفير الرسائل ويوقّع أي رسائل صادرة باستخدام المفتاح الخاص. لتفعيل زوج مفاتيح، استخدِم الطريقة |
disabled |
تم إيقاف زوج المفاتيح. لا يمكن للمستخدمين الذين تمّت المصادقة عليهم فك تشفير الرسائل الإلكترونية أو توقيع الرسائل الصادرة. إذا تم إيقاف زوج مفاتيح لأكثر من 30 يومًا، يمكنك حذفه نهائيًا. لإيقاف زوج مفاتيح، استخدِم الطريقة |
CsePrivateKeyMetadata
تمثّل هذه السمة البيانات الوصفية لمثيل مفتاح خاص.
| تمثيل JSON |
|---|
{ "privateKeyMetadataId": string, "kaclsKeyMetadata": { object ( |
| الحقول | |
|---|---|
privateKeyMetadataId |
النتائج فقط. المعرّف غير القابل للتغيير لنسخة البيانات الوصفية للمفتاح الخاص. |
حقل الربط metadata_variant حقل الاتحاد: يجب أن يكون هناك نوع واحد فقط من أنواع البيانات الوصفية المتغيرة التالية. يمكن أن يكون التعليق metadata_variant إحدى القيم التالية فقط: |
|
kaclsKeyMetadata |
البيانات الوصفية لمثيل مفتاح خاص تتم إدارته من خلال خدمة خارجية لقائمة التحكّم بالوصول إلى مفاتيح التشفير. |
hardwareKeyMetadata |
البيانات الوصفية لمفاتيح الأجهزة |
KaclsKeyMetadata
البيانات الوصفية للمفاتيح الخاصة التي تتم إدارتها من خلال خدمة خارجية لقائمة التحكّم بالوصول إلى مفاتيح التشفير للحصول على تفاصيل حول إدارة إذن الوصول إلى المفاتيح، يُرجى الاطّلاع على مرجع واجهة برمجة التطبيقات لميزة "التشفير من جهة العميل" في Google Workspace.
| تمثيل JSON |
|---|
{ "kaclsUri": string, "kaclsData": string } |
| الحقول | |
|---|---|
kaclsUri |
معرّف الموارد المنتظم (URI) لخدمة قائمة التحكّم بالوصول إلى مفاتيح التشفير التي تدير المفتاح الخاص |
kaclsData |
بيانات غير شفافة تنشئها وتستخدمها خدمة قائمة التحكّم بالوصول إلى مفاتيح التشفير. الحد الأقصى للحجم: 8 كيلوبايت |
HardwareKeyMetadata
البيانات الوصفية لمفاتيح الأجهزة
في حال إعداد تشفير مفتاح الجهاز لمؤسسة Google Workspace، يمكن للمستخدمين تخزين مفتاحهم الخاص بشكل اختياري على بطاقتهم الذكية واستخدامه لتوقيع الرسائل الإلكترونية وفك تشفيرها في Gmail من خلال إدخال البطاقة الذكية في قارئ موصول بجهاز Windows.
| تمثيل JSON |
|---|
{ "description": string } |
| الحقول | |
|---|---|
description |
وصف لمفتاح الأمان الخارجي |
الطُرق |
|
|---|---|
|
تنشئ وتحمّل سلسلة شهادات S/MIME للمفتاح العام والبيانات الوصفية للمفتاح الخاص للتشفير من جهة العميل للمستخدم الذي تمّت مصادقته. |
|
توقِف هذه الطريقة زوج مفاتيح التشفير من جهة العميل. |
|
تفعيل زوج مفاتيح التشفير من جهة العميل الذي تم إيقافه |
|
يستردّ هذا الإجراء زوج مفاتيح تشفير حالي من جهة العميل. |
|
تعرض هذه الطريقة أزواج مفاتيح التشفير من جهة العميل لمستخدم تم إثبات هويته. |
|
يحذف زوج مفاتيح التشفير من جهة العميل نهائيًا وعلى الفور. |