इस प्रोजेक्ट के बारे में
Lego एक स्वतंत्र, मुफ्त और ओपन-सोर्स ACME (ऑटोमैटिक सर्टिफिकेट मैनेजमेंट एनवायरनमेंट) क्लाइंट और Go में लिखी गई लाइब्रेरी है। इसका प्राथमिक उद्देश्य Let's Encrypt और अन्य ACME-संगत प्रमाणपत्र प्राधिकरणों (CAs) से SSL/TLS प्रमाणपत्र प्राप्त करने, नवीनीकरण और रद्द करने की प्रक्रिया को स्वचालित करना है, जिससे सभी के लिए HTTPS सक्षम हो।
मुख्य क्षमताओं में शामिल हैं:
- **ACME प्रोटोकॉल समर्थन**: RFC 8555 के साथ ACME v2 का पूर्ण कार्यान्वयन, जिसमें ALPN चुनौती (RFC 8737), IP पता प्रमाणपत्र (RFC 8738), नवीनीकरण जानकारी (RFC 9773), और प्रोफाइल एक्सटेंशन जैसे विस्तार शामिल हैं।
- **व्यापक DNS प्रदाता एकीकरण**: स्वचालित DNS-01 चुनौती सत्यापन के लिए 200 से अधिक DNS प्रदाताओं का समर्थन। इसमें AWS Route 53, Google Cloud, Azure DNS, Cloudflare, DigitalOcean, Linode, Vultr जैसे प्रमुख क्लाउड प्रदाता, साथ ही पारंपरिक रजिस्ट्रार और विशेष प्रदाता शामिल हैं।
- **कई चुनौती प्रकार**: HTTP-01, DNS-01, और TLS-ALPN-01 चुनौतियों का मजबूत कार्यान्वयन। यह विशेष उपयोग मामलों के लिए कस्टम चुनौती समाधानकर्ताओं का भी समर्थन करता है।
- **प्रमाणपत्र प्रबंधन**: उपयोगकर्ता CA के साथ पंजीकरण कर सकते हैं, नए प्रमाणपत्र प्राप्त कर सकते हैं (मौजूदा CSR के आधार पर), मौजूदा प्रमाणपत्रों का नवीनीकरण कर सकते हैं, और आवश्यकता पड़ने पर उन्हें रद्द कर सकते हैं। यह उपकरण SAN (विषय वैकल्पिक नाम) प्रमाणपत्र और CNAME रिकॉर्ड का डिफ़ॉल्ट रूप से समर्थन करता है।
- **लचीला उपयोग**: Lego का उपयोग मैनुअल या स्क्रिप्टेड प्रमाणपत्र प्रबंधन के लिए एक स्टैंडअलोन कमांड लाइन इंटरफेस (CLI) के रूप में, या स्वचालित प्रमाणपत्र हैंडलिंग के लिए अन्य अनुप्रयोगों में Go लाइब्रेरी के रूप में एकीकृत किया जा सकता है।
- **अतिरिक्त सुविधाएँ**: प्रमाणपत्र बंडलिंग, OCSP हेल्पर फ़ंक्शन, और लगातार DNS TXT रिकॉर्ड सत्यापन ड्राफ्ट के लिए समर्थन शामिल है।
Lego को मजबूत और लचीला बनाने के लिए डिज़ाइन किया गया है, जो इसे व्यक्तिगत डेवलपर्स और बड़े पैमाने पर बुनियादी ढांचे के स्वचालन दोनों के लिए उपयुक्त बनाता है, जहां सुरक्षित HTTPS कनेक्शन की आवश्यकता होती है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.