À propos du projet
Certimate est un outil open-source et auto-hébergé de gestion de certificats SSL, construit autour du protocole ACME. Il automatise le cycle de vie complet des certificats—demande, déploiement, renouvellement et surveillance—via une interface de flux de travail visuelle, visant à remplacer la gestion manuelle des certificats par quelques configurations simples.
Caractéristiques principales :
- Auto-hébergé : déployé en privé avec toutes les données stockées localement, priorisant la confidentialité et la sécurité des données.
- Multi-plateforme : fonctionne sur Windows, Linux et macOS.
- Zéro dépendance : aucune installation de base de données, runtime ou framework requise ; fonctionne immédiatement.
- Léger : le projet rapporte environ 20 Mo d'utilisation mémoire.
Points forts des fonctionnalités :
- Orchestration flexible du flux de travail couvrant l'automatisation de la demande de certificat jusqu'au déploiement.
- Support des certificats à domaine unique, multiple et générique (wildcard), ainsi que des certificats d'adresse IP, avec choix de clés RSA ou ECC.
- Types de défis ACME DNS-01 et HTTP-01.
- Plusieurs formats de sortie de certificat, y compris PEM, PFX et JKS.
- Intégration avec plus de 70 registraires de domaines et fournisseurs DNS (par exemple, AWS, Cloudflare, GoDaddy, Alibaba Cloud, Tencent Cloud).
- Plus de 160 destinations de déploiement, y compris Kubernetes, CDN, WAF et équilibreurs de charge.
- Notifications via e-mail, Discord, Slack, Telegram, DingTalk, Feishu, WeCom et d'autres canaux.
- Support de plusieurs autorités de certification ACME, telles que Let's Encrypt, Actalis, Google Trust Services, SSL.com et ZeroSSL.
La prise en main est simple. Un binaire précompilé peut être téléchargé depuis GitHub Releases et lancé avec `certimate serve`, ou l'outil peut être exécuté via Docker, en mappant un volume de données et en exposant le port 8090. L'interface web est ensuite accessible à http://127.0.0.1:8090. Le compte administrateur par défaut est livré avec des identifiants bien connus (admin@certimate.fun / 1234567890), il est donc conseillé de changer le mot de passe après la première connexion.
La documentation complète est disponible sur docs.certimate.me, y compris un guide de migration pour v0.4, un article sur la réalisation des défis ACME DNS-01 via CNAME, et une discussion sur la raison d'être du projet. Le projet est sous licence MIT, distribué tel quel sans garantie, et accepte les contributions de la communauté via les issues et pull requests GitHub. Les canaux communautaires incluent un groupe Telegram et un groupe WeChat.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.