SecureBox Pro သည် သော့များ၊ X.509 လက်မှတ်များ၊ digests များနှင့် စသည်တို့ကို စီမံခန့်ခွဲရန်အတွက် လုံခြုံသည့် shell(ssh) အမိန့်များနှင့် ထပ်လောင်းအမိန့်ပေးချက်များကို ပေးဆောင်သည့် အပလီကေးရှင်းတစ်ခုဖြစ်သည်။
RFC4251 တွင်ဖော်ပြထားသည့်အတိုင်း- "Secure Shell (SSH) သည် လုံခြုံသော အဝေးထိန်းဝင်ရောက်ခြင်းနှင့် မလုံခြုံသောကွန်ရက်တစ်ခုရှိ အခြားလုံခြုံသောကွန်ရက်ဝန်ဆောင်မှုများအတွက် ပရိုတိုကောတစ်ခုဖြစ်သည်။"
ပရော်ဖက်ရှင်နယ်မဟုတ်သောဗားရှင်းကဲ့သို့ပင်၊ SecureBox Pro သည် PKIX-SSH နှင့် OpenSSL အမိန့်များစာရင်းအပြည့်အစုံဖြင့်ထုပ်ပိုးထားသည်။
ပရော်ဖက်ရှင်နယ်မဟုတ်သောဗားရှင်းနှင့်မတူဘဲ၊ အပလီကေးရှင်းသည် လုံခြုံသော shell ချိတ်ဆက်မှုများ၊ အထောက်အထားများ၊ ဆက်ရှင်များနှင့် စသည်တို့ကို စီမံခန့်ခွဲရန်အတွက် terminal emulator နှင့် user interface (screens) များပါရှိသည်။
အပလီကေးရှင်းသည် "Light"(မူလ)၊ "Dark" သို့မဟုတ် "System" အပြင်အဆင်မုဒ်ကို "System" သည် စက်၏မူလမုဒ်သို့ ချိတ်ဆက်ထားသည်။
အပလီကေးရှင်းစခရင်များမှ သုံးစွဲသူသည် လုံခြုံသော shell ချိတ်ဆက်မှုများ၏ ဘောင်များကို သတ်မှတ်နိုင်သည်။
နှင့် လုံခြုံသော shell ချိတ်ဆက်မှုများ (ssh sessions) ကို တိုက်ရိုက်ဖွင့်ရန်။
ssh session တစ်ခုစီကို သီးခြား terminal window တွင် ဖွင့်ထားသည်။
Terminal windows(sessions) ကို ပွတ်ဆွဲသည့်အမူအရာဖြင့် သို့မဟုတ် လမ်းကြောင်းပြမီနူးမှ တိုက်ရိုက်ပြောင်းနိုင်သည်။
အခြားအပလီကေးရှင်းစခရင်များသည် "အများပြည်သူဆိုင်ရာကီးအထောက်အထားစိစစ်ခြင်းနည်းလမ်း" တွင်အသုံးပြုသောအသုံးပြုသူအထောက်အထားများ(ssh သော့များ) ၏စီမံခန့်ခွဲမှုကိုရိုးရှင်းစေသည်။
စီမံခန့်ခွဲမှုတွင် secure-shell ဆာဗာများ၏ စီမံခန့်ခွဲသူထံ သော့၏ အများသူငှာ အစိတ်အပိုင်းကို မျှဝေရန် ပို့ကုန်အင်တာဖေ့စ် ပါဝင်သည်။
တင်သွင်းခြင်းလုပ်ဆောင်ချက်သည် အသုံးပြုသူအား ဖိုင်များကို တိုက်ရိုက်ရွေးချယ်ခြင်း သို့မဟုတ် အခြားအပလီကေးရှင်းများမှ ပေးပို့ခြင်းဖြင့်ဖြစ်စေ သီးသန့်သော့များကို တင်သွင်းခွင့်ပြုသည်။
အပလီကေးရှင်းသည် ဒေသတွင်း console (terminal) သို့ ဝင်ရောက်ခွင့် ပေးသည်။
Local terminal သည် android device born-shell တစ်ခုစီတွင် built-in ကိုအသုံးပြုသည်။
အသုံးပြုသူသည် ဖိုင်များ၊ လုပ်ငန်းစဉ်များ၊ စက်ပစ္စည်းနှင့် စသည်တို့ကို စီမံခန့်ခွဲရန် system set of shell command ကို အသုံးပြုနိုင်သည်။
အသုံးပြုသူအနေဖြင့် အပလီကေးရှင်းမှထုပ်ပိုးထားသော command အားလုံးကို အသုံးပြုနိုင်သည်။
Terminal ဖန်သားပြင်များသည် "Dark Pastels", "Solarized Light", "Solarized Dark" နှင့် စသည်တို့ကဲ့သို့ ကြိုတင်သတ်မှတ်ထားသော အရောင်အစီအစဥ်များထဲမှ တစ်ခုကို အသုံးပြုပါသည်။ စာသားအရွယ်အစားသည် အသုံးပြုသူစိတ်ကြိုက်ဖြစ်သည်။
မျက်နှာပြင်ဆက်စပ်မီနူးမှ အသုံးပြုသူသည် ကလစ်ဘုတ်လုပ်ဆောင်နိုင်စွမ်းကို အသက်သွင်းရန်၊ လုပ်ဆောင်ချက် သို့မဟုတ် ထိန်းချုပ်ခလုတ်ကို ပေးပို့ရန်၊ ကီးဘုတ်ကို ပြသ/ဝှက်ရန်၊ "CPU နိုးထခြင်း" သို့မဟုတ် "Wi-Fi" သော့ခလောက်များကို ရယူရန်နှင့် မွေးရာပါ shell script အတိုအထွာကို ကူးထည့်နိုင်သည်။
Snippet သည် စာရွက်စာတမ်းပံ့ပိုးပေးသူများ သို့မဟုတ် အကြောင်းအရာပံ့ပိုးပေးသူများမှဖြစ်စေ Android သီးသန့်နည်းပညာအမျိုးမျိုးကို အသုံးပြု၍ ရရှိသည်။
၎င်းကို ဖိုင်စနစ်မှ ရယူနိုင်သော်လည်း စက်ပစ္စည်းအသစ်များတွင် OS တွင် အပလီကေးရှင်းဒေတာကိုသာ ဝင်ရောက်ခွင့်ကို ကန့်သတ်ထားသည်။
Bundled PKIX-SSH သည် ပံ့ပိုးပေးထားသော အဓိက အယ်လဂိုရီသမ်များ၊ မီးခိုးပြားများ၊ macs များ၏ အကျယ်ဆုံးအကွာအဝေးကို ပေးဆောင်သည်
လုံခြုံသော shell ပရိုတိုကောအတွက်။
အစီအစဉ်အများပြည်သူသော့များအပေါ်အခြေခံ၍ ပံ့ပိုးပေးထားသော အများသူငှာသော့ အယ်လဂိုရီသမ်များမှာ-
Ed25519 : ssh-ed25519
EC : ecdsa-sha2-nistp256၊ ecdsa-sha2-nistp384၊ ecdsa-sha2-nistp521
RSA : rsa-sha2-256၊ rsa-sha2-512၊ ssh-rsa
DSA : ssh-dss
အစီအစဉ်ကီးများကို အက်ပ်စခရင်များမှ အပြည့်အဝ စီမံခန့်ခွဲပါသည်။
ထို့အပြင် EC နှင့် RSA အတွက် စက်ဖြင့် စီမံခန့်ခွဲသော သော့များကို အသုံးပြုနိုင်သည်။
ထို့အပြင် PKIX-SSH သည် X.509 လက်မှတ်များကို အခြေခံထားသော အယ်လဂိုရီသမ်များကို ပံ့ပိုးပေးသည်-
EC : x509v3-ecdsa-sha2-nistp256၊ x509v3-ecdsa-sha2-nistp384၊ x509v3-ecdsa-sha2-nistp521
RSA : x509v3-rsa2048-sha256၊ x509v3-ssh-rsa၊ x509v3-sign-rsa
Ed25519 : x509v3-ssh-ed25519
DSA : x509v3-ssh-dss၊ x509v3-sign-dss
X.509 ကိုအခြေခံသောအထောက်အထား(သော့) ကိုတင်သွင်းမှသာ ဤ algorithms အစုံကိုအသုံးပြုနိုင်ပါသည်။
ပိုမိုကောင်းမွန်သောပံ့ပိုးမှုအပလီကေးရှင်းအတွက် ssh "ask-pass" ဒိုင်ယာလော့ဂ်လုပ်ဆောင်ချက်ကို ပံ့ပိုးပေးပါသည်။
desktops dialog နှင့် မတူသည်မှာ secure shell session screen နှင့် ဆက်စပ်နေသည်။
OpenSSL command line tool သည် သော့များ၊ X.509 လက်မှတ်များ၊ digests များနှင့် စသည်တို့ကို စီမံခန့်ခွဲရန်အတွက် အရန်အမိန့်များကို ပေးပါသည်။
ပါဝင်သော်လည်း အကန့်အသတ်မရှိ၊
genpkey နှင့် pkey၊ ec နှင့် ecparam၊ rsa၊ dsa နှင့် dsaparam ကဲ့သို့သော သော့စီမံခန့်ခွဲမှုအမိန့်များ၊
သော့များဖြင့် လုပ်ဆောင်ရန် အမိန့်များ - pkeyutl၊
သော့ဒေတာစီမံခန့်ခွဲမှုအတွက် ညွှန်ကြားချက်များ - pkcs12၊ pkcs8 နှင့် pkcs7၊
X.509 လက်မှတ်များ၊ ရုပ်သိမ်းခြင်းစာရင်းနှင့် အာဏာပိုင်များ၏ စီမံခန့်ခွဲမှုအတွက် အမိန့်များ - x509၊ crl နှင့် ca၊
time stamping authority tool - ts ။
မှတ်ချက်- လက်စွဲစာမျက်နှာများအပါအဝင် ညွှန်ကြားချက်အပြည့်အစုံကို အပလီကေးရှင်းဝဘ်ဆိုက်တွင် ရနိုင်ပါသည်။
အပ်ဒိတ်လုပ်ခဲ့သည့်ရက်
၂၀၂၆ ဇန် ၁၀