À propos du projet

Lego est un client et une bibliothèque ACME (Automatic Certificate Management Environment) indépendants, gratuits et open source, écrits en Go. Son objectif principal est d'automatiser le processus d'obtention, de renouvellement et de révocation de certificats SSL/TLS auprès de Let's Encrypt et d'autres autorités de certification (AC) compatibles ACME, permettant ainsi le HTTPS pour tous. Les capacités clés incluent : - **Prise en charge du protocole ACME** : Implémente entièrement ACME v2 (RFC 8555) avec des extensions telles que le défi ALPN (RFC 8737), les certificats d'adresse IP (RFC 8738), les informations de renouvellement (RFC 9773) et l'extension Profils. - **Intégration étendue des fournisseurs DNS** : Prend en charge plus de 200 fournisseurs DNS pour la validation automatisée des défis DNS-01. Cela inclut les principaux fournisseurs cloud comme AWS Route 53, Google Cloud, Azure DNS, Cloudflare, DigitalOcean, Linode, Vultr, et bien d'autres, ainsi que les bureaux d'enregistrement traditionnels et les fournisseurs spécialisés. - **Plusieurs types de défis** : Implémentation robuste des défis HTTP-01, DNS-01 et TLS-ALPN-01. Il prend également en charge les solveurs de défis personnalisés pour des cas d'utilisation spécialisés. - **Gestion des certificats** : Les utilisateurs peuvent s'enregistrer auprès d'une AC, obtenir de nouveaux certificats (y compris ceux basés sur des CSR existants), renouveler les certificats existants et les révoquer si nécessaire. L'outil prend en charge les certificats SAN (Subject Alternative Name) et les enregistrements CNAME par défaut. - **Utilisation flexible** : Lego peut être utilisé comme interface en ligne de commande (CLI) autonome pour la gestion manuelle ou scriptée des certificats, ou intégré comme bibliothèque Go dans d'autres applications pour la gestion automatisée des certificats. - **Fonctionnalités supplémentaires** : Inclut le regroupement de certificats, des fonctions d'assistance OCSP et la prise en charge des brouillons de validation persistante des enregistrements TXT DNS. Lego est conçu pour être robuste et flexible, ce qui le rend adapté aussi bien aux développeurs individuels qu'à l'automatisation d'infrastructure à grande échelle où des connexions HTTPS sécurisées sont requises.