.\" -*- coding: UTF-8 -*-
'\" t
.\"*******************************************************************
.\"
.\" This file was generated with po4a. Translate the source file.
.\"
.\"*******************************************************************
.TH DNSSEC\-TRUST\-ANCHORS\&.D 5 "" "systemd 257.13" dnssec\-trust\-anchors.d
.ie  \n(.g .ds Aq \(aq
.el       .ds Aq '
.\" -----------------------------------------------------------------
.\" * Define some portability stuff
.\" -----------------------------------------------------------------
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.\" http://bugs.debian.org/507673
.\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.\" -----------------------------------------------------------------
.\" * set default formatting
.\" -----------------------------------------------------------------
.\" disable hyphenation
.nh
.\" disable justification (adjust text to left margin only)
.ad l
.\" -----------------------------------------------------------------
.\" * MAIN CONTENT STARTS HERE *
.\" -----------------------------------------------------------------
.SH الاسم
dnssec\-trust\-anchors.d، systemd.positive، systemd.negative \- ملفات تشكيلة
مرتكز الثقة DNSSEC
.SH موجز
.PP
.RS 4
/etc/dnssec\-trust\-anchors\&.d/*\&.positive
.RE
.RS 4
/run/dnssec\-trust\-anchors\&.d/*\&.positive
.RE
.RS 4
/usr/local/lib/dnssec\-trust\-anchors\&.d/*\&.positive
.RE
.RS 4
/usr/lib/dnssec\-trust\-anchors\&.d/*\&.positive
.RE
.RS 4
/etc/dnssec\-trust\-anchors\&.d/*\&.negative
.RE
.RS 4
/run/dnssec\-trust\-anchors\&.d/*\&.negative
.RE
.RS 4
/usr/local/lib/dnssec\-trust\-anchors\&.d/*\&.negative
.RE
.RS 4
/usr/lib/dnssec\-trust\-anchors\&.d/*\&.negative
.RE
.SH الوصف
.PP
تُعرّف ملفات تشكيلة مرتكز الثقة DNSSEC مرتكزات الثقة الإيجابية والسلبية التي
يعتمد عليها \fBsystemd\-resolved.service\fP(8) في إثباتات تكامل DNSSEC\&.
.SH "مَرْتَكَزَات الثقة الإيجابية"
.PP
تحتوي ملفات تشكيلة مرتكز الثقة الإيجابية على تعريفات سجلات الموارد \fBDNSKEY\fP
و \fBDS\fP لاستخدامها كأساس لإثباتات تكامل DNSSEC\&. انظر \m[blue]\fBRFC 4035، القسم 4\&.4\fP\m[]\&\s-2\u[1]\d\s+2 لمزيد من المعلومات حول مرتكزات الثقة
DNSSEC\&.
.PP
تُقرأ مرتكزات الثقة الإيجابية من ملفات باللاحقة \&.positive الموجودة في
/etc/dnssec\-trust\-anchors\&.d/ و /run/dnssec\-trust\-anchors\&.d/ و
/usr/lib/dnssec\-trust\-anchors\&.d/\&. تُبحث هذه الأدلة بالترتيب المحدد، وملف
مرتكز ثقة بنفس الاسم في مسار سابق يتجاوز ملف مرتكز ثقة في مسار
لاحق\&. لتعطيل ملف مرتكز ثقة مُرسَل في /usr/lib/dnssec\-trust\-anchors\&.d/
يكفي توفير ملف بنفس الاسم في /etc/dnssec\-trust\-anchors\&.d/ أو
/run/dnssec\-trust\-anchors\&.d/ يكون إما فارغًا أو رابطًا رمزيًا إلى
/dev/null ("مقنّع")\&.
.PP
ملفات مرتكز الثقة الإيجابية هي ملفات نصية بسيطة تشبه ملفات منطقة DNS، كما هو
موثق في \m[blue]\fBRFC 1035، القسم 5\fP\m[]\&\s-2\u[2]\d\s+2\&. يمكن إدراج سجل
مورد واحد \fBDS\fP أو \fBDNSKEY\fP لكل سطر\&. تُتجاهل الأسطر الفارغة والأسطر التي
تبدأ بـ "#" أو ";"، والتي يمكن استخدامها للتعليق\&. يُحدد سجل المورد \fBDS\fP
كما في المثال التالي:
.sp
.if  n \{\
.RS 4
.\}
.nf
\&. IN DS 19036 8 2 49aac11d7b6f6446702e54a1607371607a1a41855200fd2ce1cdde32f24e8fb5
.fi
.if  n \{\
.RE
.\}
.PP
تُحدد الكلمة الأولى النطاق، استخدم "\&." للنطاق الجذري\&. يمكن تحديد النطاق
بنقطة لاحقة أو بدونها، ويعتبر ذلك مكافئًا\&. يجب أن تكون الكلمة الثانية "IN"
والثالثة "DS"\&. تحدد الكلمات التالية علامة المفتاح، خوارزمية التوقيع،
خوارزمية الملخص، متبوعة ببصمة المفتاح المشفرة بالنظام الست عشري\&. انظر
\m[blue]\fBRFC 4034، القسم 5\fP\m[]\&\s-2\u[3]\d\s+2 للتفاصيل حول الصيغة
الدقيقة ومعنى هذه الحقول\&.
.PP
بدلاً من ذلك، يمكن استخدام سجلات الموارد \fBDNSKEY\fP لتعريف مرتكزات الثقة، كما
في المثال التالي:
.sp
.if  n \{\
.RS 4
.\}
.nf
\&. IN DNSKEY 257 3 8 AwEAAagAIKlVZrpC6Ia7gEzahOR+9W29euxhJhVVLOyQbSEW0O8gcCjFFVQUTf6v58fLjwBd0YI0EzrAcQqBGCzh/RStIoO8g0NfnfL2MTJRkxoXbfDaUeVPQuYEhg37NZWAJQ9VnMVDxP/VHL496M/QZxkjf5/Efucp2gaDX6RS6CXpoY68LsvPVjR0ZSwzz1apAzvN9dlzEheX7ICJBBtuA6G3LQpzW5hOA2hzCTMjJPJ8LbqF6dsV6DoBQzgul0sGIcGOYl7OyQdXfZ57relSQageu+ipAdTTJ25AsRTAoub8ONGcLmqrAmRLKBP1dfwhYB4N7knNnulqQxA+Uk1ihz0=
.fi
.if  n \{\
.RE
.\}
.PP
تُحدد الكلمة الأولى النطاق مرة أخرى، يجب أن تكون الكلمة الثانية "IN"، متبوعة
بـ "DNSKEY"\&. تُرمّز الكلمات اللاحقة حقول أعلام \fBDNSKEY\fP والبروتوكول
والخوارزمية، متبوعة ببيانات المفتاح المشفرة بـ Base64\&. انظر \m[blue]\fBRFC 4034، القسم 2\fP\m[]\&\s-2\u[4]\d\s+2 للتفاصيل حول الصيغة الدقيقة ومعنى هذه
الحقول\&.
.PP
إذا تم تعريف سجلات \fBDS\fP أو \fBDNSKEY\fP متعددة لنفس النطاق (ربما حتى في ملفات
مرتكز ثقة مختلفة)، تُستخدم جميع المفاتيح وتُعتبر مكافئة كأساس لإثباتات
DNSSEC\&.
.PP
لاحظ أن systemd\-resolved سيستخدم آليًا مفتاح مرتكز ثقة مدمج للنطاق الجذري
للإنترنت إذا لم تُعرّف مرتكزات ثقة إيجابية للنطاق الجذري\&. في معظم الحالات،
من غير الضروري تعريف مفتاح صريح بملفات مرتكز الثقة\&. يُعطّل المفتاح المدمج
بمجرد تعريف مفتاح مرتكز ثقة واحد على الأقل للنطاق الجذري في ملفات مرتكز
الثقة\&.
.PP
يُوصى عمومًا بترميز مرتكزات الثقة في سجلات الموارد \fBDS\fP بدلاً من سجلات
الموارد \fBDNSKEY\fP\&.
.PP
إذا وُجد مرتكز ثقة محدد عبر سجل \fBDS\fP ملغيًا، يُزال آليًا من قاعدة بيانات
مرتكز الثقة لوقت التشغيل\&. انظر \m[blue]\fBRFC 5011\fP\m[]\&\s-2\u[5]\d\s+2
للتفاصيل حول مرتكزات الثقة الملغاة\&. لاحظ أن systemd\-resolved لن يُحدّث
قاعدة بيانات مرتكز الثقة الخاصة به من خوادم DNS آليًا\&. بدلاً من ذلك، يُوصى
بتحديث برنامج الحل أو تحديث مرتكز الثقة الجديد عبر إضافة ملفات مرتكز ثقة
جديدة\&.
.PP
مرتكز الثقة DNSSEC الحالي للنطاق الجذري للإنترنت متاح في صفحة
\m[blue]\fBمرتكز الثقة والمفاتيح IANA\fP\m[]\&\s-2\u[6]\d\s+2\&.
.SH "مَرْتَكَزَات الثقة السلبية"
.PP
تُعرّف مرتكزات الثقة السلبية النطاقات التي يجب إيقاف التحقق من DNSSEC
فيها\&. توجد ملفات مرتكز الثقة السلبية في نفس موقع ملفات مرتكز الثقة
الإيجابية، وتتبع نفس قواعد التجاوز\&. هي ملفات نصية باللاحقة
\&.negative\&. تُتجاهل الأسطر الفارغة والأسطر التي يكون حرفها الأول
";"\&. يُحدد كل سطر اسم نطاق واحد هو جذر شجرة فرعية DNS حيث يجب تعطيل
التحقق\&. على سبيل المثال:
.sp
.if  n \{\
.RS 4
.\}
.nf
# Reverse IPv4 mappings
10\&.in\-addr\&.arpa
16\&.172\&.in\-addr\&.arpa
168\&.192\&.in\-addr\&.arpa
\&.\&.\&.
# Some custom domains
prod
stag
.fi
.if  n \{\
.RE
.\}
.PP
مراسي الثقة السلبية مفيدة لدعم الأشجار الفرعية الخاصة لنظام أسماء النطاقات
(DNS) غير المشار إليها من التسلسل الهرمي لنظام أسماء النطاقات على الإنترنت،
وغير الموقعة\&.
.PP
\m[blue]\fBRFC 7646\fP\m[]\&\s-2\u[7]\d\s+2 للحصول على تفاصيل حول مراسي الثقة
السلبية\&.
.PP
إذا لم تُهيأ ملفات مرساة ثقة سلبية، تُستخدم مجموعة مدمجة من نطاقات مناطق
نظام أسماء النطاقات الخاصة المعروفة كمراسي ثقة سلبية\&.
.PP
من الممكن أيضًا تعريف مراسي ثقة سلبية لكل واجهة باستخدام الإعداد
\fIDNSSECNegativeTrustAnchors=\fP في ملفات \fBsystemd.network\fP(5)\&.
.SH "انظر أيضًا"
.PP
\fBsystemd\fP(1)، \fBsystemd\-resolved.service\fP(8)، \fBresolved.conf\fP(5)،
\fBsystemd.network\fP(5)
.SH ملاحظات
.IP " 1." 4
RFC 4035، القسم 4.4
.RS 4
\%https://tools.ietf.org/html/rfc4035#section\-4.4
.RE
.IP " 2." 4
RFC 1035، القسم 5
.RS 4
\%https://tools.ietf.org/html/rfc1035#section\-5
.RE
.IP " 3." 4
RFC 4034، القسم 5
.RS 4
\%https://tools.ietf.org/html/rfc4034#section\-5
.RE
.IP " 4." 4
RFC 4034، القسم 2
.RS 4
\%https://tools.ietf.org/html/rfc4034#section\-2
.RE
.IP " 5." 4
RFC 5011
.RS 4
\%https://tools.ietf.org/html/rfc5011
.RE
.IP " 6." 4
مرساة الثقة والمفاتيح من IANA
.RS 4
\%https://data.iana.org/root\-anchors/root\-anchors.xml
.RE
.IP " 7." 4
RFC 7646
.RS 4
\%https://tools.ietf.org/html/rfc7646
.RE
.PP
.SH ترجمة
تُرجمت هذه الصفحة من الدليل بواسطة
زايد السعيدي <zayed.alsaidi@gmail.com>
.
.PP
هذه الترجمة هي وثيقة مجانية؛ راجع
.UR https://www.gnu.org/licenses/gpl-3.0.html 
رخصة جنو العامة الإصدار 3
.UE
أو ما بعده للاطلاع على شروط حقوق النشر.
لا توجد أي ضمانات.
.PP
إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه،
يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين:
.MT kde-l10n-ar@kde.org
.ME .

