রিফ্রেশ তারিখ: ২০২৬-০৯-২৫ রোবটস: নোইনডেক্স
বর্ণনা
কী তৈরি করতে এবং এই কীগুলির জন্য সার্টিফিকেট ইনস্টল করতে chrome.enterprise.platformKeys API ব্যবহার করুন। সার্টিফিকেটগুলি প্ল্যাটফর্ম দ্বারা পরিচালিত হবে এবং chrome.platformKeys-এর মাধ্যমে TLS অথেনটিকেশন, নেটওয়ার্ক অ্যাক্সেস বা অন্যান্য এক্সটেনশনের জন্য ব্যবহার করা যাবে।
অনুমতি
enterprise.platformKeysপ্রাপ্যতা
ব্যবহার
একটি ক্লায়েন্ট সার্টিফিকেট নথিভুক্ত করার জন্য এই API-এর সাধারণ ব্যবহার নিম্নলিখিত ধাপগুলো অনুসরণ করে:
enterprise.platformKeys.getTokens ব্যবহার করে সমস্ত উপলব্ধ টোকেন পান।
"user"idটোকেনটি খুঁজুন। পরবর্তীতে এই টোকেনটি ব্যবহার করুন।SubtleCrypto-তে সংজ্ঞায়িত
generateKeyToken মেথডটি ব্যবহার করে একটি কী পেয়ার তৈরি করুন। এটি কী-টির হ্যান্ডেল ফেরত দেবে।SubtleCrypto-তে সংজ্ঞায়িত
exportKeyToken মেথডটি ব্যবহার করে পাবলিক কী এক্সপোর্ট করুন।SubtleCrypto-তে সংজ্ঞায়িত
signToken পদ্ধতিটি ব্যবহার করে সার্টিফিকেশন অনুরোধের ডেটার স্বাক্ষর তৈরি করুন।সার্টিফিকেশন অনুরোধপত্রটি পূরণ করে সার্টিফিকেশন কর্তৃপক্ষের কাছে পাঠিয়ে দিন।
যদি কোনো সার্টিফিকেট পাওয়া যায়, তাহলে enterprise.platformKeys.importCertificate ব্যবহার করে সেটি ইম্পোর্ট করুন।
এখানে একটি উদাহরণ দেওয়া হলো যা সার্টিফিকেশন অনুরোধ তৈরি এবং পাঠানো ছাড়া প্রধান API ইন্টারঅ্যাকশনগুলো দেখায়:
function getUserToken(callback) {
chrome.enterprise.platformKeys.getTokens(function(tokens) {
for (var i = 0; i < tokens.length; i++) {
if (tokens[i].id == "user") {
callback(tokens[i]);
return;
}
}
callback(undefined);
});
}
function generateAndSign(userToken) {
var data = new Uint8Array([0, 5, 1, 2, 3, 4, 5, 6]);
var algorithm = {
name: "RSASSA-PKCS1-v1_5",
// RsaHashedKeyGenParams
modulusLength: 2048,
publicExponent:
new Uint8Array([0x01, 0x00, 0x01]), // Equivalent to 65537
hash: {
name: "SHA-256",
}
};
var cachedKeyPair;
userToken.subtleCrypto.generateKey(algorithm, false, ["sign"])
.then(function(keyPair) {
cachedKeyPair = keyPair;
return userToken.subtleCrypto.exportKey("spki", keyPair.publicKey);
},
console.log.bind(console))
.then(function(publicKeySpki) {
// Build the Certification Request using the public key.
return userToken.subtleCrypto.sign(
{name : "RSASSA-PKCS1-v1_5"}, cachedKeyPair.privateKey, data);
},
console.log.bind(console))
.then(function(signature) {
// Complete the Certification Request with |signature|.
// Send out the request to the CA, calling back
// onClientCertificateReceived.
},
console.log.bind(console));
}
function onClientCertificateReceived(userToken, certificate) {
chrome.enterprise.platformKeys.importCertificate(userToken.id, certificate);
}
getUserToken(generateAndSign);
প্রকারভেদ
Algorithm
যে ধরনের কী তৈরি করতে হবে।
এনাম
"আরএসএ" "ইসিডিএসএ"
ChallengeKeyOptions
বৈশিষ্ট্য
- চ্যালেঞ্জ
অ্যারেবাফার
ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই দ্বারা নির্গত একটি চ্যালেঞ্জ।
- রেজিস্টারকী
RegisterKeyOptions ঐচ্ছিক
উপস্থিত থাকলে, এটি নির্দিষ্ট
scopeটোকেনের সাথে চ্যালেঞ্জ করা কী-টি রেজিস্টার করে। এরপর কী-টিকে একটি সার্টিফিকেটের সাথে যুক্ত করা যায় এবং অন্য যেকোনো সাইনিং কী-এর মতো ব্যবহার করা যায়। এই ফাংশনে পরবর্তী কলগুলো নির্দিষ্টscopeএকটি নতুন এন্টারপ্রাইজ কী তৈরি করবে। - পরিধি
কোন এন্টারপ্রাইজ কী-কে চ্যালেঞ্জ করতে হবে।
RegisterKeyOptions
বৈশিষ্ট্য
- অ্যালগরিদম
নিবন্ধিত কী-টি কোন অ্যালগরিদম ব্যবহার করবে।
Scope
এন্টারপ্রাইজ ইউজার কী ব্যবহার করা হবে নাকি এন্টারপ্রাইজ মেশিন কী ব্যবহার করা হবে।
এনাম
"ব্যবহারকারী" "মেশিন"
Token
বৈশিষ্ট্য
- আইডি
স্ট্রিং
এই
Tokenঅনন্যভাবে শনাক্ত করে।স্ট্যাটিক আইডিগুলো হলো
"user"এবং"system", যা যথাক্রমে প্ল্যাটফর্মের ব্যবহারকারী-নির্দিষ্ট এবং সিস্টেম-ব্যাপী হার্ডওয়্যার টোকেনকে নির্দেশ করে।enterprise.platformKeys.getTokensব্যবহার করে অন্য যেকোনো টোকেন (অন্যান্য শনাক্তকারীসহ) ফেরত দেওয়া হতে পারে। - সফটওয়্যার ব্যাকড সাবটল ক্রিপ্টো
সাবটলক্রিপ্টো
ক্রোম ৯৭+WebCrypto-এর SubtleCrypto ইন্টারফেসটি প্রয়োগ করে। কী জেনারেশন সহ ক্রিপ্টোগ্রাফিক অপারেশনগুলো সফটওয়্যার-সমর্থিত। কী-গুলোর সুরক্ষা, এবং ফলস্বরূপ নন-এক্সট্র্যাক্টেবল বৈশিষ্ট্যের বাস্তবায়ন, সফটওয়্যারে করা হয়, তাই এই কী-গুলো হার্ডওয়্যার-সমর্থিত কী-গুলোর তুলনায় কম সুরক্ষিত।
শুধুমাত্র নিষ্কাশন-অযোগ্য কী তৈরি করা যাবে। একমাত্র সমর্থিত কী-এর ধরণ হলো RSASSA-PKCS1-V1_5, যার
modulusLength২০৪৮ পর্যন্ত হতে পারে। প্রতিটি কী ডেটা স্বাক্ষর করার জন্য সর্বাধিক একবার ব্যবহার করা যাবে, যদি না এক্সটেনশনটি 'কীপারমিশনস' (KeyPermissions) পলিসির মাধ্যমে অনুমোদিত হয়, সেক্ষেত্রে কী-টি অনির্দিষ্টকালের জন্য ব্যবহার করা যাবে।একটি নির্দিষ্ট
Tokenতৈরি করা কী অন্য কোনো টোকেনের সাথে ব্যবহার করা যাবে না, এমনকি সেগুলিwindow.crypto.subtleএর সাথেও ব্যবহার করা যাবে না। একইভাবে,window.crypto.subtleদিয়ে তৈরি করাKeyঅবজেক্টগুলিও এই ইন্টারফেসের সাথে ব্যবহার করা যাবে না। - সূক্ষ্ম ক্রিপ্টো
সাবটলক্রিপ্টো
WebCrypto-এর SubtleCrypto ইন্টারফেসটি বাস্তবায়ন করে। কী জেনারেশন সহ ক্রিপ্টোগ্রাফিক অপারেশনগুলো হার্ডওয়্যার-সমর্থিত।
শুধুমাত্র নিষ্কাশন-অযোগ্য কী তৈরি করা যাবে। সমর্থিত কী-এর প্রকারগুলো হলো RSASSA-PKCS1-V1_5 (
modulusLength২০৪৮ পর্যন্ত) এবং ECDSA (namedCurveP-256)। প্রতিটি কী ডেটা স্বাক্ষরের জন্য সর্বাধিক একবার ব্যবহার করা যাবে, যদি না এক্সটেনশনটি KeyPermissions পলিসি দ্বারা অনুমোদিত হয়, সেক্ষেত্রে কী-টি অনির্দিষ্টকালের জন্য ব্যবহার করা যাবে।একটি নির্দিষ্ট
Tokenতৈরি করা কী অন্য কোনো টোকেনের সাথে ব্যবহার করা যাবে না, এমনকি সেগুলিwindow.crypto.subtleএর সাথেও ব্যবহার করা যাবে না। একইভাবে,window.crypto.subtleদিয়ে তৈরি করাKeyঅবজেক্টগুলিও এই ইন্টারফেসের সাথে ব্যবহার করা যাবে না।
পদ্ধতি
challengeKey()
chrome.enterprise.platformKeys.challengeKey(
options: ChallengeKeyOptions,
callback?: function,
): Promise<ArrayBuffer>
challengeMachineKey এবং challengeUserKey এর অনুরূপ, তবে এটি একটি নিবন্ধিত কী-এর অ্যালগরিদম নির্দিষ্ট করার সুযোগ দেয়। এটি একটি হার্ডওয়্যার-সমর্থিত এন্টারপ্রাইজ মেশিন কী-কে চ্যালেঞ্জ করে এবং একটি রিমোট অ্যাটেস্টেশন প্রোটোকলের অংশ হিসেবে প্রতিক্রিয়াটি প্রেরণ করে। এটি শুধুমাত্র ChromeOS-এ এবং ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই (Verified Access Web API)-এর সাথে একত্রে ব্যবহারযোগ্য, যা চ্যালেঞ্জ জারি করার পাশাপাশি প্রতিক্রিয়াও যাচাই করে।
ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই (Verified Access Web API) দ্বারা একটি সফল যাচাইকরণ একটি জোরালো ইঙ্গিত দেয় যে, বর্তমান ডিভাইসটি একটি বৈধ ক্রোমওএস (ChromeOS) ডিভাইস, যাচাইকরণের সময় নির্দিষ্ট করা ডোমেইন দ্বারা বর্তমান ডিভাইসটি পরিচালিত হয়, যাচাইকরণের সময় নির্দিষ্ট করা ডোমেইন দ্বারা বর্তমান সাইন-ইন করা ব্যবহারকারী পরিচালিত হয়, এবং বর্তমান ডিভাইসের অবস্থা এন্টারপ্রাইজ ডিভাইস পলিসি মেনে চলে। উদাহরণস্বরূপ, একটি পলিসিতে নির্দিষ্ট করা থাকতে পারে যে ডিভাইসটি ডেভেলপার মোডে থাকতে পারবে না। যাচাইকরণের মাধ্যমে নির্গত যেকোনো ডিভাইস আইডেন্টিটি বর্তমান ডিভাইসের হার্ডওয়্যারের সাথে দৃঢ়ভাবে আবদ্ধ থাকে। যদি "user" স্কোপ নির্দিষ্ট করা থাকে, তবে আইডেন্টিটিটি বর্তমান সাইন-ইন করা ব্যবহারকারীর সাথেও দৃঢ়ভাবে আবদ্ধ থাকে।
এই ফাংশনটি অত্যন্ত সীমাবদ্ধ এবং যদি বর্তমান ডিভাইসটি পরিচালিত না হয়, বর্তমান ব্যবহারকারী পরিচালিত না হয়, অথবা এন্টারপ্রাইজ ডিভাইস পলিসি দ্বারা আহ্বানকারীর জন্য এই অপারেশনটি স্পষ্টভাবে সক্রিয় করা না হয়ে থাকে, তবে এটি ব্যর্থ হবে। চ্যালেঞ্জকৃত কী-টি "system" বা "user" টোকেনে থাকে না এবং অন্য কোনো API দ্বারা অ্যাক্সেসযোগ্য নয়।
প্যারামিটার
- বিকল্পগুলি
ChallengeKeyOptionsএ সংজ্ঞায়িত ফিল্ডগুলি ধারণকারী অবজেক্ট। - কলব্যাক
ফাংশন ঐচ্ছিক
callbackপ্যারামিটারটি দেখতে এইরকম:(response: ArrayBuffer) => void
- প্রতিক্রিয়া
অ্যারেবাফার
চ্যালেঞ্জের জবাব।
ফেরত
প্রতিশ্রুতি<অ্যারেবাফার>
ক্রোম ১৩১+একটি প্রমিস রিটার্ন করে যা চ্যালেঞ্জ রেসপন্স সহ রিজলভ হয়।
প্রমিস শুধুমাত্র ম্যানিফেস্ট ভি৩ এবং এর পরবর্তী সংস্করণগুলোতে সমর্থিত, অন্যান্য প্ল্যাটফর্মে কলব্যাক ব্যবহার করতে হবে।
challengeMachineKey()
chrome.enterprise.platformKeys.challengeMachineKey(
challenge: ArrayBuffer,
registerKey?: boolean,
callback?: function,
): Promise<ArrayBuffer>
এর পরিবর্তে challengeKey ব্যবহার করুন।
একটি হার্ডওয়্যার-সমর্থিত এন্টারপ্রাইজ মেশিন কী-কে চ্যালেঞ্জ করে এবং একটি রিমোট অ্যাটেস্টেশন প্রোটোকলের অংশ হিসাবে প্রতিক্রিয়াটি নির্গত করে। এটি শুধুমাত্র ChromeOS-এ এবং ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই-এর সাথে একত্রে ব্যবহারযোগ্য, যা চ্যালেঞ্জ জারি করে এবং প্রতিক্রিয়া যাচাই করে। ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই দ্বারা একটি সফল যাচাইকরণ নিম্নলিখিত সমস্ত কিছুর একটি শক্তিশালী সংকেত: * বর্তমান ডিভাইসটি একটি বৈধ ChromeOS ডিভাইস। * বর্তমান ডিভাইসটি যাচাইকরণের সময় নির্দিষ্ট করা ডোমেইন দ্বারা পরিচালিত। * বর্তমান সাইন-ইন করা ব্যবহারকারী যাচাইকরণের সময় নির্দিষ্ট করা ডোমেইন দ্বারা পরিচালিত। * বর্তমান ডিভাইসের অবস্থা এন্টারপ্রাইজ ডিভাইস পলিসি মেনে চলে। উদাহরণস্বরূপ, একটি পলিসি নির্দিষ্ট করতে পারে যে ডিভাইসটি ডেভেলপার মোডে থাকতে পারবে না। * যাচাইকরণের মাধ্যমে নির্গত যেকোনো ডিভাইস আইডেন্টিটি বর্তমান ডিভাইসের হার্ডওয়্যারের সাথে দৃঢ়ভাবে আবদ্ধ। এই ফাংশনটি অত্যন্ত সীমাবদ্ধ এবং যদি বর্তমান ডিভাইসটি পরিচালিত না হয়, বর্তমান ব্যবহারকারী পরিচালিত না হয়, অথবা যদি এন্টারপ্রাইজ ডিভাইস পলিসি দ্বারা কলারের জন্য এই অপারেশনটি স্পষ্টভাবে সক্ষম করা না থাকে তবে এটি ব্যর্থ হবে। এন্টারপ্রাইজ মেশিন কী "system" টোকেনে থাকে না এবং অন্য কোনো এপিআই দ্বারা অ্যাক্সেসযোগ্য নয়।
প্যারামিটার
- চ্যালেঞ্জ
অ্যারেবাফার
ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই দ্বারা নির্গত একটি চ্যালেঞ্জ।
- রেজিস্টারকী
বুলিয়ান ঐচ্ছিক
ক্রোম ৫৯+সেট করা থাকলে, বর্তমান এন্টারপ্রাইজ মেশিন কী-টি
"system"টোকেনের সাথে নিবন্ধিত হয় এবং এন্টারপ্রাইজ মেশিন কী-এর ভূমিকাটি ত্যাগ করে। এরপর কী-টিকে একটি সার্টিফিকেটের সাথে যুক্ত করা যায় এবং অন্য যেকোনো সাইনিং কী-এর মতো ব্যবহার করা যায়। এই কী-টি হলো ২০৪৮-বিটের RSA। পরবর্তীতে এই ফাংশনটি কল করলে একটি নতুন এন্টারপ্রাইজ মেশিন কী তৈরি হবে। - কলব্যাক
ফাংশন ঐচ্ছিক
callbackপ্যারামিটারটি দেখতে এইরকম:(response: ArrayBuffer) => void
- প্রতিক্রিয়া
অ্যারেবাফার
চ্যালেঞ্জের জবাব।
ফেরত
প্রতিশ্রুতি<অ্যারেবাফার>
ক্রোম ১৩১+একটি প্রমিস রিটার্ন করে যা চ্যালেঞ্জ রেসপন্স সহ রিজলভ হয়।
প্রমিস শুধুমাত্র ম্যানিফেস্ট ভি৩ এবং এর পরবর্তী সংস্করণগুলোতে সমর্থিত, অন্যান্য প্ল্যাটফর্মে কলব্যাক ব্যবহার করতে হবে।
challengeUserKey()
chrome.enterprise.platformKeys.challengeUserKey(
challenge: ArrayBuffer,
registerKey: boolean,
callback?: function,
): Promise<ArrayBuffer>
এর পরিবর্তে challengeKey ব্যবহার করুন।
একটি হার্ডওয়্যার-সমর্থিত এন্টারপ্রাইজ ইউজার কী-কে চ্যালেঞ্জ করে এবং একটি রিমোট অ্যাটেস্টেশন প্রোটোকলের অংশ হিসেবে প্রতিক্রিয়াটি নির্গত করে। এটি শুধুমাত্র ChromeOS-এ এবং ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই (Verified Access Web API)-এর সাথে একত্রে ব্যবহারযোগ্য, যা চ্যালেঞ্জ জারি করে এবং প্রতিক্রিয়া যাচাই করে। ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই দ্বারা একটি সফল যাচাইকরণ নিম্নলিখিত সমস্ত কিছুর একটি শক্তিশালী সংকেত: * বর্তমান ডিভাইসটি একটি বৈধ ChromeOS ডিভাইস। * বর্তমান ডিভাইসটি যাচাইকরণের সময় নির্দিষ্ট করা ডোমেইন দ্বারা পরিচালিত। * বর্তমান সাইন-ইন করা ব্যবহারকারী যাচাইকরণের সময় নির্দিষ্ট করা ডোমেইন দ্বারা পরিচালিত। * বর্তমান ডিভাইসের অবস্থা এন্টারপ্রাইজ ব্যবহারকারী নীতি মেনে চলে। উদাহরণস্বরূপ, একটি নীতিতে উল্লেখ থাকতে পারে যে ডিভাইসটি ডেভেলপার মোডে থাকতে পারবে না। * যাচাইকরণের মাধ্যমে নির্গত পাবলিক কী বর্তমান ডিভাইসের হার্ডওয়্যার এবং বর্তমান সাইন-ইন করা ব্যবহারকারীর সাথে দৃঢ়ভাবে আবদ্ধ। এই ফাংশনটি অত্যন্ত সীমাবদ্ধ এবং যদি বর্তমান ডিভাইসটি পরিচালিত না হয়, বর্তমান ব্যবহারকারী পরিচালিত না হয়, অথবা যদি এন্টারপ্রাইজ ব্যবহারকারী নীতি দ্বারা কলারের জন্য এই অপারেশনটি স্পষ্টভাবে সক্ষম করা না থাকে তবে এটি ব্যর্থ হবে। এন্টারপ্রাইজ ইউজার কী "user" টোকেনে থাকে না এবং অন্য কোনো এপিআই দ্বারা অ্যাক্সেসযোগ্য নয়।
প্যারামিটার
- চ্যালেঞ্জ
অ্যারেবাফার
ভেরিফাইড অ্যাক্সেস ওয়েব এপিআই দ্বারা নির্গত একটি চ্যালেঞ্জ।
- রেজিস্টারকী
বুলিয়ান
সেট করা থাকলে, বর্তমান এন্টারপ্রাইজ ইউজার কী-টি
"user"টোকেনের সাথে নিবন্ধিত হয় এবং এন্টারপ্রাইজ ইউজার কী-এর ভূমিকাটি ত্যাগ করে। এরপর কী-টিকে একটি সার্টিফিকেটের সাথে যুক্ত করা যায় এবং অন্য যেকোনো সাইনিং কী-এর মতো ব্যবহার করা যায়। এই কী-টি হলো ২০৪৮-বিটের RSA। এই ফাংশনে পরবর্তী কলগুলো একটি নতুন এন্টারপ্রাইজ ইউজার কী তৈরি করবে। - কলব্যাক
ফাংশন ঐচ্ছিক
callbackপ্যারামিটারটি দেখতে এইরকম:(response: ArrayBuffer) => void
- প্রতিক্রিয়া
অ্যারেবাফার
চ্যালেঞ্জের জবাব।
ফেরত
প্রতিশ্রুতি<অ্যারেবাফার>
ক্রোম ১৩১+একটি প্রমিজ রিটার্ন করে যা চ্যালেঞ্জ রেসপন্স সহ রিজলভ হয়।
প্রমিস শুধুমাত্র ম্যানিফেস্ট ভি৩ এবং এর পরবর্তী সংস্করণগুলোতে সমর্থিত, অন্যান্য প্ল্যাটফর্মে কলব্যাক ব্যবহার করতে হবে।
getCertificates()
chrome.enterprise.platformKeys.getCertificates(
tokenId: string,
callback?: function,
): Promise<ArrayBuffer[]>
প্রদত্ত টোকেন থেকে উপলব্ধ সমস্ত ক্লায়েন্ট সার্টিফিকেটের তালিকা ফেরত দেয়। কোনো নির্দিষ্ট প্রমাণীকরণের জন্য ব্যবহারযোগ্য ক্লায়েন্ট সার্টিফিকেটগুলোর অস্তিত্ব এবং মেয়াদ যাচাই করতে এটি ব্যবহার করা যেতে পারে।
প্যারামিটার
- টোকেনআইডি
স্ট্রিং
getTokensদ্বারা ফেরত আসা একটি টোকেনের আইডি। - কলব্যাক
ফাংশন ঐচ্ছিক
callbackপ্যারামিটারটি দেখতে এইরকম:(certificates: ArrayBuffer[]) => void
- সার্টিফিকেট
অ্যারেবাফার[]
সার্টিফিকেটগুলোর তালিকা, যার প্রতিটি একটি X.509 সার্টিফিকেটের DER এনকোডিং-এ রয়েছে।
ফেরত
Promise<ArrayBuffer[]>
ক্রোম ১৩১+একটি প্রমিজ রিটার্ন করে যা উপলব্ধ সার্টিফিকেটগুলোর তালিকা সহ রিজলভ হয়।
প্রমিস শুধুমাত্র ম্যানিফেস্ট ভি৩ এবং এর পরবর্তী সংস্করণগুলোতে সমর্থিত, অন্যান্য প্ল্যাটফর্মে কলব্যাক ব্যবহার করতে হবে।
getTokens()
chrome.enterprise.platformKeys.getTokens(
callback?: function,
): Promise<Token[]>
উপলব্ধ টোকেনগুলো ফেরত দেয়। একজন সাধারণ ব্যবহারকারীর সেশনে, তালিকায় সর্বদা "user" id ব্যবহারকারীর টোকেনটি থাকবে। যদি একটি সিস্টেম-ব্যাপী TPM টোকেন উপলব্ধ থাকে, তবে ফেরত আসা তালিকায় "system" id সিস্টেম-ব্যাপী টোকেনটিও থাকবে। এই ডিভাইসের (যেমন একটি ক্রোমবুক) সমস্ত সেশনের জন্য সিস্টেম-ব্যাপী টোকেনটি একই হবে।
প্যারামিটার
ফেরত
প্রতিশ্রুতি< টোকেন []>
ক্রোম ১৩১+উপলব্ধ টোকেনগুলির তালিকা সহ
getTokensদ্বারা এটি আহ্বান করা হয়।প্রমিস শুধুমাত্র ম্যানিফেস্ট ভি৩ এবং এর পরবর্তী সংস্করণগুলোতে সমর্থিত, অন্যান্য প্ল্যাটফর্মে কলব্যাক ব্যবহার করতে হবে।
importCertificate()
chrome.enterprise.platformKeys.importCertificate(
tokenId: string,
certificate: ArrayBuffer,
callback?: function,
): Promise<void>
প্রদত্ত টোকেনে সার্টিফাইড কী আগে থেকেই সংরক্ষিত থাকলে, এই certificate ইম্পোর্ট করে। একটি সফল সার্টিফিকেশন অনুরোধের পর, প্রাপ্ত সার্টিফিকেটটি সংরক্ষণ করতে এবং প্রমাণীকরণের জন্য অপারেটিং সিস্টেম ও ব্রাউজারের কাছে তা উপলব্ধ করতে এই ফাংশনটি ব্যবহার করা উচিত।
প্যারামিটার
- টোকেনআইডি
স্ট্রিং
getTokensদ্বারা ফেরত আসা একটি টোকেনের আইডি। - সার্টিফিকেট
অ্যারেবাফার
একটি X.509 সার্টিফিকেটের DER এনকোডিং।
- কলব্যাক
ফাংশন ঐচ্ছিক
callbackপ্যারামিটারটি দেখতে এইরকম:() => void
ফেরত
প্রতিশ্রুতি<শূন্য>
ক্রোম ১৩১+একটি প্রমিস রিটার্ন করে, যা এই অপারেশনটি সম্পন্ন হলে রিজলভ হয়।
প্রমিস শুধুমাত্র ম্যানিফেস্ট ভি৩ এবং এর পরবর্তী সংস্করণগুলোতে সমর্থিত, অন্যান্য প্ল্যাটফর্মে কলব্যাক ব্যবহার করতে হবে।
removeCertificate()
chrome.enterprise.platformKeys.removeCertificate(
tokenId: string,
certificate: ArrayBuffer,
callback?: function,
): Promise<void>
প্রদত্ত টোকেন থেকে certificate থাকলে তা সরিয়ে দেয়। অপ্রচলিত সার্টিফিকেটগুলো সরিয়ে ফেলার জন্য এটি ব্যবহার করা উচিত, যাতে প্রমাণীকরণের সময় সেগুলো বিবেচিত না হয় এবং সার্টিফিকেট নির্বাচনের প্রক্রিয়াকে জটিল না করে। সার্টিফিকেট স্টোরে জায়গা খালি করার জন্যও এটি ব্যবহার করা উচিত।
প্যারামিটার
- টোকেনআইডি
স্ট্রিং
getTokensদ্বারা ফেরত আসা একটি টোকেনের আইডি। - সার্টিফিকেট
অ্যারেবাফার
একটি X.509 সার্টিফিকেটের DER এনকোডিং।
- কলব্যাক
ফাংশন ঐচ্ছিক
callbackপ্যারামিটারটি দেখতে এইরকম:() => void
ফেরত
প্রতিশ্রুতি<শূন্য>
ক্রোম ১৩১+একটি প্রমিস রিটার্ন করে, যা এই অপারেশনটি সম্পন্ন হলে রিজলভ হয়।
প্রমিস শুধুমাত্র ম্যানিফেস্ট ভি৩ এবং এর পরবর্তী সংস্করণগুলোতে সমর্থিত, অন্যান্য প্ল্যাটফর্মে কলব্যাক ব্যবহার করতে হবে।