Ga naar inhoud

Het 2026-activeringsprotocol

Vanaf XLS Padlock 2026.0 gebruiken gecompileerde werkmappen een nieuw activeringsprotocol op basis van JSON-envelops voor aanvraag/antwoord met verplichte verificatie van de Ed25519-handtekening. De FS Subscription Kit detecteert het protocol automatisch bij elke aanvraag, zodat werkmappen die in de oude modus “Compatibility mode for pre-2026 activation kits” zijn ingepakt, ongewijzigd blijven werken (antwoorden in platte tekst, geen handtekening).

Dit protocol geldt voor activering, validatie en deactivering op dezelfde manier.

Omdat deze kit meerdere werkmappen bedient (één vermelding per product in workbooks.json, zie Stap 4), beheert u één Ed25519-sleutelpaar per product. De persoonlijke (geheime) sleutel komt in het nieuwe veld xlspadlocksignkey van dat product in workbooks.json; de bijbehorende openbare sleutel wordt door XLS Padlock in de gecompileerde werkmap ingebed.

Om het 2026-protocol voor een product in te schakelen:

  1. Open in de XLS Padlock Designer de pagina Activation Keys / Online Activation voor die werkmap.
  2. Schakel “Compatibility mode for pre-2026 activation kits” uit.
  3. Klik op “Generate keypair…”. De openbare sleutel wordt automatisch ingevuld in de Designer; kopieer de weergegeven private (secret) key naar het veld xlspadlocksignkey van dat product in workbooks.json.
  4. Pak de beschermde werkmap opnieuw in.

De pagina XLS Padlock Online Activation in 2026-modus, met "Compatibility mode for pre-2026 activation kits" uitgeschakeld en de knop "Generate keypair"

Het veld Server Public Key op de pagina Online Activation is alleen-lezen: het wordt automatisch ingevuld wanneer u op “Generate keypair…” klikt, dus het sleutelpaar moet vanuit de Designer worden aangemaakt. Kopieer de weergegeven private (secret) key naar het veld xlspadlocksignkey van dat product in workbooks.json.

De kit die met XLS Padlock 2026.3 wordt geleverd maakt onderscheid tussen twee soorten fouten:

  • Een weigering, bijvoorbeeld een abonnement dat niet meer actief is of een geblokkeerde klant, is een ondertekend antwoord met een foutstatus. Als u in XLS Padlock Blacklist activation key hebt geselecteerd, zet deze weigering de activeringssleutel op de zwarte lijst.
  • Een interne fout, bijvoorbeeld een FastSpring-API die niet bereikbaar is, een ontbrekend of vervangen sleutelbestand of een andere fout aan de serverzijde, wordt beantwoord met HTTP 503 en een bericht in platte tekst, nooit met een weigering. Toepassingen die zijn gecompileerd met XLS Padlock 2026.3 of hoger beschouwen dit als “geen betrouwbaar antwoord” en zetten de sleutel daarvoor nooit op de zwarte lijst. Oudere kits beantwoordden deze fouten met een weigering.

Weigeringen op validatie- en deactiveringsaanvragen bevatten ook een veld chal_sha256: de SHA-256 van de waarde chal die in de aanvraag is verzonden. Toepassingen die zijn gecompileerd met XLS Padlock 2026.3 of hoger negeren een weigering waarvan de vingerafdruk niet overeenkomt met hun eigen aanvraag, zodat een weigering die op het netwerk is vastgelegd niet kan worden afgespeeld om de sleutels van andere klanten op de zwarte lijst te zetten. Weigeringen zonder dit veld, afkomstig van oudere kits of eigen servers, worden nog steeds gehonoreerd.

Het 2026-protocol vereist de PHP sodium-extensie (libsodium) op uw server - meegeleverd met PHP 7.2 en later, inclusief alle PHP 8.x. Zie Serververeisten voor de FS Subscription Kit. Als xlspadlocksignkey leeg blijft terwijl een werkmap een JSON-aanvraag uit 2026 verstuurt, meldt de kit een configuratiefout (HTTP 503 met de kit die met XLS Padlock 2026.3 wordt geleverd).