इस प्रोजेक्ट के बारे में
CFSSL (क्लाउडफ्लेयर का PKI/TLS स्विस आर्मी चाकू) एक ओपन-सोर्स टूलकिट है जो पब्लिक की इंफ्रास्ट्रक्चर (PKI) और ट्रांसपोर्ट लेयर सिक्योरिटी (TLS) के प्रबंधन के लिए डिज़ाइन किया गया है। यह कमांड-लाइन इंटरफेस (CLI) टूल और HTTP API सर्वर दोनों के रूप में कार्य करता है, जिससे उपयोगकर्ता TLS प्रमाणपत्रों पर कुशलतापूर्वक हस्ताक्षर, सत्यापन और बंडल कर सकते हैं।
मुख्य घटक:
- cfssl: प्राथमिक CLI उपयोगिता जो प्रमाणपत्रों पर हस्ताक्षर करने, कुंजी उत्पन्न करने, बंडल बनाने और API सर्वर शुरू करने जैसे विभिन्न PKI ऑपरेशन करती है।
- multirootca: एक प्रमाणपत्र प्राधिकरण सर्वर जो कई हस्ताक्षर कुंजियों का उपयोग कर सकता है, हस्ताक्षर, प्रमाणित हस्ताक्षर और सूचना पुनर्प्राप्ति के लिए एंडपॉइंट प्रदान करता है।
- mkbundle: रूट और इंटरमीडिएट प्रमाणपत्र बंडल बनाने के लिए एक उपयोगिता जो निरस्तीकरण और समाप्ति की जाँच करती है।
- cfssljson: एक सहायक टूल जो CFSSL से JSON आउटपुट को कुंजी, प्रमाणपत्र, CSR और बंडल के लिए अलग-अलग PEM फ़ाइलों में परिवर्तित करता है।
मुख्य क्षमताएँ:
1. प्रमाणपत्र हस्ताक्षर: उपयोगकर्ता स्थानीय या दूरस्थ CA का उपयोग करके सर्टिफिकेट साइनिंग रिक्वेस्ट (CSR) पर हस्ताक्षर कर सकते हैं। टूल होस्टनाम को ओवरराइड करने और JSON कॉन्फ़िगरेशन के माध्यम से विषय विवरण निर्दिष्ट करने की अनुमति देता है।
2. प्रमाणपत्र बंडलिंग: CFSSL क्रिप्टोग्राफ़िक ताकत और ब्राउज़र संगतता के आधार पर विभिन्न फ्लेवर (इष्टतम, सर्वव्यापी, बल) के साथ प्रमाणपत्र श्रृंखला बना सकता है। यह सीधे डोमेन से प्रमाणपत्र लाने का समर्थन करता है।
3. कुंजी और CSR उत्पादन: JSON टेम्पलेट का उपयोग करके निजी कुंजी और संबंधित CSR या स्व-हस्ताक्षरित प्रमाणपत्र उत्पन्न करें जो कुंजी एल्गोरिदम, आकार और विषय जानकारी को परिभाषित करते हैं।
4. OCSP समर्थन: जारी किए गए प्रमाणपत्रों के लिए OCSP प्रतिक्रियाएँ उत्पन्न करें और उन्हें OCSP रिस्पॉन्डर के माध्यम से परोसें।
5. API सर्वर: दूरस्थ प्रमाणपत्र संचालन के लिए HTTP-आधारित API सर्वर शुरू करें, जिसे कस्टम पते, पोर्ट, लॉगिंग स्तर और डेटाबेस कॉन्फ़िगरेशन के साथ कॉन्फ़िगर किया जा सकता है।
स्थापना के लिए cgo निर्भरताओं के कारण Go 1.20+ की आवश्यकता होती है। पूर्व-निर्मित बाइनरी GitHub रिलीज़ पर उपलब्ध हैं। यह टूलकिट TLS प्रमाणपत्र जीवनचक्र प्रबंधन को स्वचालित करने के लिए इंफ्रास्ट्रक्चर में व्यापक रूप से उपयोग किया जाता है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.