SecureBox Pro-ն ծրագիր է, որն առաջարկում է անվտանգ shell(ssh) հրամաններ և լրացուցիչ հրամաններ բանալիների, X.509 վկայագրերի, ամփոփումների և այլնի կառավարման համար:
Ինչպես նշված է RFC4251-ում. «Secure Shell-ը (SSH) արձանագրություն է անվտանգ հեռավոր մուտքի և այլ անվտանգ ցանցային ծառայությունների համար անապահով ցանցի միջոցով»:
Նույնը, ինչ ոչ պրոֆեսիոնալ տարբերակը, SecureBox Pro-ն փաթեթավորված է PKIX-SSH և OpenSSL հրամանների ամբողջական ցանկով:
Ի տարբերություն ոչ պրոֆեսիոնալ տարբերակի, հավելվածը միացված է տերմինալային էմուլյատորով և օգտատիրոջ միջերեսով (էկրաններով) անվտանգ կեղևի միացումների, ինքնության, նիստերի և այլնի կառավարման համար:
Հավելվածն աջակցում է «Լույս» (կանխադրված), «Մութ» կամ «Համակարգ» թեմայի ռեժիմը, քանի որ «Համակարգը» կապված է սարքի լռելյայն ռեժիմին:
Ծրագրի էկրաններից օգտվողը կարող էր սահմանել անվտանգ կեղևի միացումների պարամետրերը
և ուղղակիորեն բացել անվտանգ shell կապեր (ssh նիստեր):
Յուրաքանչյուր ssh նիստ բացվում է առանձին տերմինալի պատուհանում:
Տերմինալի պատուհանները (սեսիաները) կարող են փոխարկվել սահեցման ժեստով կամ անմիջապես նավիգացիոն ընտրացանկից:
Մեկ այլ հավելվածի էկրանները պարզեցնում են օգտատերերի ինքնության (ssh ստեղների) կառավարումը, որոնք օգտագործվում են «Հանրային բանալիների նույնականացման մեթոդում»:
Կառավարումը ներառում է արտահանման ինտերֆեյս՝ անվտանգ կեղևով սերվերների ադմինիստրատորին բանալու հանրային մասը կիսելու (ուղարկելու) համար:
Ներմուծման գործառույթը թույլ է տալիս օգտվողին ներմուծել մասնավոր բանալիներ կամ ուղղակի ֆայլերի ընտրությամբ, կամ ուղարկել այլ հավելվածներից:
Հավելվածն առաջարկում է մուտք դեպի տեղական վահանակ (տերմինալ):
Տեղական տերմինալն օգտագործում է ներկառուցված յուրաքանչյուր Android սարքի մեջ, որը ծնվել է կեղևով:
Օգտվողը կարող է օգտագործել shell հրամանների համակարգի հավաքածու՝ ֆայլերը, գործընթացները, սարքը և այլն կառավարելու համար:
Ինչպես նաև օգտագործողը կարող է օգտագործել հավելվածի կողմից փաթեթավորված բոլոր հրամանները:
Տերմինալային էկրաններն օգտագործում են նախապես սահմանված գունային սխեմաներից մեկը, ինչպիսիք են «Մուգ պաստելներ», «Արևային լույս», «Արևային մուգ» և այլն: Տեքստի չափը կախված է օգտվողի նախասիրություններից:
Էկրանի համատեքստի ընտրացանկից օգտվողը կարող է ակտիվացնել clipboard-ի գործառույթը, ուղարկել գործառույթ կամ կառավարման ստեղն, ցուցադրել/թաքցնել ստեղնաշարը, ձեռք բերել «CPU wake» կամ «Wi-Fi» կողպեքներ և տեղադրել կեղևի ծնված սցենարի հատվածը:
Հատվածը ստացվում է տարբեր Android-ի հատուկ տեխնոլոգիաների միջոցով՝ կամ փաստաթղթեր տրամադրողներից, կամ բովանդակության մատակարարներից:
Նաև այն կարելի է ձեռք բերել ֆայլային համակարգից, սակայն նոր սարքերում ՕՀ-ն սահմանափակում է մուտքը միայն հավելվածի տվյալներին:
Միավորված PKIX-SSH-ն առաջարկում է աջակցվող հիմնական ալգորիթմների, չիպերի, mac-ների ամենալայն տեսականի
անվտանգ shell արձանագրության համար:
Աջակցվող հանրային բանալիների ալգորիթմները, որոնք հիմնված են պլանի հանրային բանալիների վրա, հետևյալն են.
Ed25519: ssh-ed25519
EC՝ ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521
RSA՝ rsa-sha2-256, rsa-sha2-512, ssh-rsa
DSA: ssh-dss
Պլանի ստեղները ամբողջությամբ կառավարվում են հավելվածի էկրաններից:
Բացի EC-ի և RSA-ի համար կարող են օգտագործվել սարքի կողմից կառավարվող բանալիներ:
Բացի այդ, PKIX-SSH-ն աջակցում է X.509 վկայագրերի վրա հիմնված ալգորիթմներին.
EC՝ x509v3-ecdsa-sha2-nistp256, x509v3-ecdsa-sha2-nistp384, x509v3-ecdsa-sha2-nistp521
RSA՝ x509v3-rsa2048-sha256, x509v3-ssh-rsa, x509v3-sign-rsa
Ed25519: x509v3-ssh-ed25519
DSA՝ x509v3-ssh-dss, x509v3-sign-dss
Ալգորիթմների այս հավաքածուն կարող է օգտագործվել միայն X.509-ի վրա հիմնված ինքնությունը (բանալին) ներմուծելու դեպքում:
Ավելի լավ աջակցության համար հավելվածը ապահովում է ssh «հարց-անցում» երկխոսության գործառույթ:
Ի տարբերություն աշխատասեղանների երկխոսությունը կապված է անվտանգ կեղևի նստաշրջանի էկրանին:
OpenSSL հրամանի տող գործիքը ապահովում է օժանդակ հրամաններ բանալիների, X.509 վկայագրերի, ամփոփումների և այլնի կառավարման համար:
Այն ներառում է, բայց չի սահմանափակվում դրանով.
բանալիների կառավարման հրամաններ, ինչպիսիք են genpkey և pkey, ec և ecparam, rsa, dsa և dsaparam,
բանալիների հետ գործելու հրամաններ - pkeyutl,
բանալիների տվյալների կառավարման հրամաններ՝ pkcs12, pkcs8 և pkcs7,
X.509 վկայագրերի, չեղյալ հայտարարման ցուցակի և լիազորությունների կառավարման հրամաններ - x509, crl և ca,
ժամանակի դրոշմավորման հեղինակային գործիք - ց.
Նշում. հրամանների ամբողջական ցանկը, ներառյալ ձեռնարկ էջերը, հասանելի է հավելվածի կայքում:
Վերջին թարմացումը՝
10 հնվ, 2026 թ.