Sobre el proyecto
Lego es un cliente y biblioteca ACME (Entorno de Gestión Automática de Certificados) independiente, gratuito y de código abierto, escrito en Go. Su propósito principal es automatizar el proceso de obtención, renovación y revocación de certificados SSL/TLS de Let's Encrypt y otras Autoridades Certificadoras (CA) compatibles con ACME, habilitando HTTPS para todos.
Las capacidades clave incluyen:
- **Soporte del Protocolo ACME**: Implementa completamente ACME v2 (RFC 8555) con extensiones como el Desafío ALPN (RFC 8737), certificados de dirección IP (RFC 8738), Información de Renovación (RFC 9773) y la Extensión de Perfiles.
- **Integración Extensa con Proveedores DNS**: Soporta más de 200 proveedores DNS para la validación automatizada de desafíos DNS-01. Esto incluye principales proveedores de nube como AWS Route 53, Google Cloud, Azure DNS, Cloudflare, DigitalOcean, Linode, Vultr y muchos otros, así como registradores tradicionales y proveedores especializados.
- **Múltiples Tipos de Desafíos**: Implementación robusta de los desafíos HTTP-01, DNS-01 y TLS-ALPN-01. También admite solucionadores de desafíos personalizados para casos de uso especializados.
- **Gestión de Certificados**: Los usuarios pueden registrarse con una CA, obtener nuevos certificados (incluidos aquellos basados en CSR existentes), renovar certificados existentes y revocarlos cuando sea necesario. La herramienta admite certificados SAN (Nombres Alternativos de Sujeto) y registros CNAME por defecto.
- **Uso Flexible**: Lego puede usarse como una Interfaz de Línea de Comandos (CLI) independiente para la gestión manual o mediante scripts de certificados, o integrarse como una biblioteca de Go en otras aplicaciones para el manejo automatizado de certificados.
- **Características Adicionales**: Incluye agrupación de certificados, funciones auxiliares de OCSP y soporte para borradores de validación persistente de registros TXT en DNS.
Lego está diseñado para ser robusto y flexible, lo que lo hace adecuado tanto para desarrolladores individuales como para la automatización de infraestructura a gran escala donde se requieren conexiones HTTPS seguras.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.