|
1 | | -# Emergency Key-Compromise Guide |
| 1 | +# راهنمای اضطراری نشت کلید خصوصی گواهی (CA) |
2 | 2 |
|
3 | | -## Purpose |
| 3 | +## هدف |
4 | 4 |
|
5 | | -Respond when `mycert.key` may have been exposed through git, issues, chat, screenshots, or an untrusted environment. Treat the old CA as compromised: remove trust, rotate locally, and verify the new fingerprint before resuming. |
| 5 | +اقدام فوری در زمانی که فایل کلید خصوصی `mycert.key` در گیتهاب، کامنتها، چت، اسکرینشاتها یا در یک محیط غیر قابل اعتماد نشت کرده است. در این حالت گواهی ریشه قبلی را کاملاً ناامن (Compromised) تلقی کرده و مراحل حذف اعتماد، چرخش محلی و تأیید اثر انگشت جدید را انجام دهید. |
6 | 6 |
|
7 | | -## Trigger |
| 7 | +## چه زمانی از این راهنما استفاده کنید؟ |
8 | 8 |
|
9 | | -Use this guide if `mycert.key` was uploaded, pasted, emailed, committed to git, screenshotted, shared, or generated on an untrusted website. |
| 9 | +اگر فایل یا متن کلید خصوصی `mycert.key` آپلود شده، کپیپیست شده، ایمیل شده، به گیت متعهد (committed) شده، اسکرینشات گرفته شده یا روی وبسایتهای آنلاین تولید شده است. |
10 | 10 |
|
11 | | -## Impact |
| 11 | +## پیامدها |
12 | 12 |
|
13 | | -Anyone with the private key and a trusted copy of the matching CA context may impersonate certificates within that local trust boundary. Treat the old CA as compromised. |
| 13 | +هر شخصی که به کلید خصوصی گواهی ریشه معتبر سیستم شما دسترسی داشته باشد، میتواند ترافیک رمزگذاری شده سیستم شما را در محدوده آن گواهی جعل یا شنود کند. گواهی قبلی باید فاقد اعتبار شود. |
14 | 14 |
|
15 | | -## Immediate actions |
| 15 | +## اقدامات فوری |
16 | 16 |
|
17 | | -1. Stop the client. |
18 | | -2. Disconnect from untrusted networks if concerned. |
19 | | -3. Remove the old CA from OS/browser trust stores. |
20 | | -4. Delete old `mycert.crt` and `mycert.key` from the active config folder. |
21 | | -5. Generate a new CA locally. |
22 | | -6. Install the new CA. |
23 | | -7. Verify new fingerprint. |
24 | | -8. Search the repository and issue history for accidental key exposure. |
| 17 | +1. کلاینت را متوقف کنید. |
| 18 | +2. گواهی ریشه قدیمی را از مخزن گواهیهای معتبر سیستمعامل و مرورگر پاک کنید. |
| 19 | +3. فایلهای قدیمی `mycert.crt` و `mycert.key` را از پوشه پیکربندی حذف کنید. |
| 20 | +4. گواهی جدید را به صورت کاملاً محلی تولید کنید. |
| 21 | +5. گواهی جدید را نصب کنید. |
| 22 | +6. اثر انگشت جدید را تأیید کنید. |
| 23 | +7. تاریخچه گیتهاب یا تیکتها را برای اطمینان از پاک شدن کلید نشتکرده بررسی کنید. |
25 | 24 |
|
26 | | -## Commands |
| 25 | +## دستورات چرخش اضطراری گواهی محلی |
| 26 | + |
| 27 | +دستور زیر را در ترمینال اجرا کنید: |
27 | 28 |
|
28 | 29 | ```bash |
29 | 30 | python scripts/mitm_trust.py emergency --out-dir Xray-config |
30 | 31 | ``` |
31 | 32 |
|
32 | | -This command rotates local files. You must still remove the old trusted CA from each OS/browser trust store manually. |
33 | | - |
34 | | -## Git exposure response |
35 | | - |
36 | | -If a key was committed: |
37 | | - |
38 | | -1. Remove it from the latest commit. |
39 | | -2. Rotate the CA immediately. |
40 | | -3. Treat the old key as permanently compromised. |
41 | | -4. Add `.gitignore` protection. |
42 | | -5. Consider repository history cleanup if appropriate. |
43 | | - |
44 | | -## Issue exposure response |
| 33 | +این دستور فایلهای محلی را تعویض میکند. شما همچنان باید گواهی قدیمی نصبشده را به صورت دستی از سیستمعامل یا مرورگر خود حذف کنید. |
45 | 34 |
|
46 | | -If a user posts a key in an issue: |
| 35 | +## نشت کلید در گیت (Git Commit) |
47 | 36 |
|
48 | | -1. Hide/delete the comment if possible. |
49 | | -2. Tell the user to rotate immediately. |
50 | | -3. Do not reuse that key. |
51 | | -4. Do not download or test the user's key. |
| 37 | +اگر کلید را در گیت کامیت کردهاید: |
| 38 | +1. آن را سریعاً از آخرین کامیت حذف کنید. |
| 39 | +2. گواهی ریشه را بلافاصله چرخش دهید (تعویض کنید). |
| 40 | +3. کلید قبلی را برای همیشه ناامن فرض کنید. |
| 41 | +4. مطمئن شوید فایلهای `.crt` و `.key` در فایل `.gitignore` قرار دارند. |
52 | 42 |
|
53 | | -## Related documents |
| 43 | +## مستندات مرتبط |
54 | 44 |
|
55 | | -| Document | Topic | |
| 45 | +| مستند | موضوع | |
56 | 46 | |---|---| |
57 | | -| [`ca-rotate-guide.md`](ca-rotate-guide.md) | Standard rotation steps | |
58 | | -| [`ca-remove-guide.md`](ca-remove-guide.md) | Remove compromised CA from trust stores | |
59 | | -| [`SECURITY.md`](../SECURITY.md) | Vulnerability and secret-handling policy | |
60 | | -| [`certificate-lifecycle.md`](certificate-lifecycle.md) | Key exposure lifecycle state | |
| 47 | +| [`ca-remove-guide.md`](ca-remove-guide.md) | نحوه پاک کردن گواهی ناامن از سیستم | |
| 48 | +| [`certificate-lifecycle.md`](certificate-lifecycle.md) | مدیریت چرخه عمر و امنیت کلید خصوصی | |
0 commit comments