- Kaynak: CseKeyPair
- EnablementState
- CsePrivateKeyMetadata
- KaclsKeyMetadata
- HardwareKeyMetadata
- Yöntemler
Kaynak: CseKeyPair
Ortak anahtar, sertifika zinciri ve eşleştirilmiş özel anahtarının meta verilerinden oluşan istemci tarafı şifreleme S/MIME anahtar çifti. Gmail, aşağıdaki görevleri tamamlamak için anahtar çiftini kullanır:
- Giden istemci tarafında şifrelenmiş iletileri imzalama
- İstemci tarafı şifreleme uygulanmış iletilerin taslaklarını kaydedip yeniden açabilirsiniz.
- Gönderilen mesajları kaydedip yeniden açabilirsiniz.
- Gelen veya arşivlenen S/MIME iletilerinin şifresini çözme
Kuruluşlarındaki kullanıcıların kimliklerini ve anahtar çiftlerini yöneten yöneticiler için, isteklerin https://www.googleapis.com/auth/gmail.settings.basic kapsamıyla kullanıcıların kimliğine bürünmek üzere alan genelinde yetki devri yetkisine sahip bir hizmet hesabıyla yetkilendirilmesi gerekir.
Kendi kimliklerini ve anahtar çiftlerini yöneten kullanıcılar için isteklerde donanım anahtarı şifrelemesinin etkinleştirilmesi ve yapılandırılması gerekir.
| JSON gösterimi |
|---|
{ "keyPairId": string, "pkcs7": string, "pem": string, "subjectEmailAddresses": [ string ], "enablementState": enum ( |
| Alanlar | |
|---|---|
keyPairId |
Yalnızca çıkış. İstemci tarafı şifreleme S/MIME anahtar çifti için değişmez kimlik. |
pkcs7 |
Yalnızca giriş. Ortak anahtar ve sertifika zinciri. Zincir PKCS#7 biçiminde olmalı, PEM kodlaması ve ASCII armor kullanılmalıdır. |
pem |
Yalnızca çıkış. Ortak anahtar ve sertifika zinciri PEM biçiminde olmalıdır. |
subjectEmailAddresses[] |
Yalnızca çıkış. Yaprak sertifikasında belirtilen e-posta adresi kimlikleri. |
enablementState |
Yalnızca çıkış. Anahtar çiftinin mevcut durumu. |
disableTime |
Yalnızca çıkış. Bir anahtar çifti Zaman damgasında RFC 3339 kullanılır. Yani oluşturulan çıkış her zaman Z ile normalleştirilir ve 0, 3, 6 veya 9 kesirli basamak kullanılır. "Z" dışındaki zaman farkları da kabul edilir. Örnekler: |
privateKeyMetadata[] |
Bu anahtar çiftinin özel anahtarının örnekleriyle ilgili meta veriler. |
EnablementState
Anahtar çiftinin mevcut durumunun numaralandırması.
| Sıralamalar | |
|---|---|
stateUnspecified |
Anahtar çiftinin mevcut durumu ayarlanmamış. Anahtar çifti ne etkinleştirilmiş ne de devre dışı bırakılmış. |
enabled |
Anahtar çifti etkinleştirilmiş olmalıdır. Bu anahtar çiftinin şifrelediği tüm e-posta iletilerinin şifresini Gmail çözer ve giden tüm postaları özel anahtarla imzalar. Bir anahtar çiftini etkinleştirmek için |
disabled |
Anahtar çifti devre dışı bırakılır. Kimliği doğrulanmış kullanıcılar, e-posta iletilerinin şifresini çözemez veya giden iletileri imzalayamaz. Bir anahtar çifti 30 günden uzun süre devre dışı bırakılırsa kalıcı olarak silebilirsiniz. Bir anahtar çiftini devre dışı bırakmak için |
CsePrivateKeyMetadata
Özel anahtar örneğinin meta verileri.
| JSON gösterimi |
|---|
{ "privateKeyMetadataId": string, "kaclsKeyMetadata": { object ( |
| Alanlar | |
|---|---|
privateKeyMetadataId |
Yalnızca çıkış. Özel anahtar meta veri örneğinin değişmez kimliği. |
metadata_variant birleşik alanı. Birleşim alanı: Aşağıdaki meta veri varyantı türlerinden tam olarak biri bulunmalıdır. metadata_variant aşağıdakilerden yalnızca biri olabilir: |
|
kaclsKeyMetadata |
Harici bir anahtar erişim kontrol listesi hizmeti tarafından yönetilen özel anahtar örneğinin meta verileri. |
hardwareKeyMetadata |
Donanım anahtarlarıyla ilgili meta veriler. |
KaclsKeyMetadata
Harici bir anahtar erişim kontrol listesi hizmeti tarafından yönetilen özel anahtarlarla ilgili meta veriler. Anahtar erişimini yönetme hakkında ayrıntılı bilgi için Google Workspace CSE API Referansı başlıklı makaleyi inceleyin.
| JSON gösterimi |
|---|
{ "kaclsUri": string, "kaclsData": string } |
| Alanlar | |
|---|---|
kaclsUri |
Özel anahtarı yöneten anahtar erişim kontrol listesi hizmetinin URI'si. |
kaclsData |
Anahtar erişim kontrol listesi hizmeti tarafından oluşturulan ve kullanılan opak veriler. Maksimum boyut: 8 KiB. |
HardwareKeyMetadata
Donanım anahtarlarıyla ilgili meta veriler.
Google Workspace kuruluşunda donanım anahtarı şifrelemesi ayarlanmışsa kullanıcılar özel anahtarlarını isteğe bağlı olarak akıllı kartlarında saklayabilir ve akıllı kartlarını Windows cihazlarına bağlı bir okuyucuya takarak Gmail'deki e-posta iletilerini imzalamak ve şifrelerini çözmek için kullanabilir.
| JSON gösterimi |
|---|
{ "description": string } |
| Alanlar | |
|---|---|
description |
Donanım anahtarı hakkında açıklama. |
Yöntemler |
|
|---|---|
|
Kimliği doğrulanmış kullanıcı için istemci tarafı şifreleme S/MIME ortak anahtar sertifika zinciri ve özel anahtar meta verileri oluşturup yükler. |
|
İstemci tarafı şifreleme anahtar çiftini devre dışı bırakır. |
|
Devre dışı bırakılmış bir istemci tarafı şifreleme anahtar çiftini etkinleştirir. |
|
Mevcut bir istemci tarafı şifreleme anahtar çiftini alır. |
|
Kimliği doğrulanmış bir kullanıcının istemci tarafı şifreleme anahtar çiftlerini listeler. |
|
İstemci tarafı şifreleme anahtarı çiftini kalıcı olarak ve hemen siler. |