このプロジェクトについて
Certimateは、ACMEプロトコルを中心に構築されたオープンソースの自己ホスト型SSL証明書管理ツールです。視覚的なワークフローインターフェースを使用して、証明書の申請、デプロイ、更新、監視という完全なライフサイクルを自動化し、複雑な手動操作を簡単な設定数項目に置き換えることを目指しています。
主要な特徴:
- 自己ホスト型:プライベートにデプロイされ、すべてのデータはローカルに保存されるため、データプライバシーとセキュリティを優先します。
- クロスプラットフォーム:Windows、Linux、macOSで動作します。
- 依存関係ゼロ:データベース、ランタイム、フレームワークのインストールが不要で、すぐに使用できます。
- 軽量:プロジェクトによれば、メモリ使用量は約20MBです。
機能ハイライト:
- 証明書の申請からデプロイまでの自動化をカバーする柔軟なワークフローオーケストレーション。
- 単一ドメイン、複数ドメイン、ワイルドカードドメインの証明書、およびIPアドレス証明書に対応し、RSAまたはECC鍵を選択可能です。
- DNS-01およびHTTP-01の両方のACMEチャレンジタイプをサポート。
- PEM、PFX、JKSを含む複数の証明書出力形式。
- AWS、Cloudflare、GoDaddy、Alibaba Cloud、Tencent Cloudなど、70以上のドメインレジストラおよびDNSプロバイダーとの統合。
- Kubernetes、CDN、WAF、ロードバランサーなど、160以上のデプロイ先。
- Email、Discord、Slack、Telegram、DingTalk、Feishu、WeComなどのチャネルを通じた通知。
- Let's Encrypt、Actalis、Google Trust Services、SSL.com、ZeroSSLなどの複数のACME証明書発行機関(CA)のサポート。
開始は簡単です。GitHub Releasesからプリコンパイルされたバイナリをダウンロードし、`certimate serve`コマンドで起動するか、Docker経由で実行してデータボリュームをマッピングし、ポート8090を公開します。その後、http://127.0.0.1:8090でWebインターフェースにアクセスできます。デフォルトの管理者アカウントには既知の認証情報(admin@certimate.fun / 1234567890)が含まれているため、初回ログイン後にパスワードを変更することを推奨します。
完全なドキュメントはdocs.certimate.meで利用可能です。v0.4への移行ガイド、CNAMEを介したACME DNS-01チャレンジの完了に関する記事、およびプロジェクトの根拠に関する議論が含まれています。プロジェクトはMITライセンスであり、保証なしでそのまま配布され、GitHubのイシューやプルリクエストを通じてコミュニティからの貢献を受け入れています。コミュニティチャネルにはTelegramグループとWeChatグループが含まれます。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.