このプロジェクトについて
Legoは、Goで書かれた独立した無料のオープンソースACME(Automatic Certificate Management Environment)クライアントおよびライブラリです。その主な目的は、Let's Encryptや他のACME互換の認証局(CA)からSSL/TLS証明書を取得、更新、失効させるプロセスを自動化し、すべての人がHTTPSを利用できるようにすることです。
主な機能は以下の通りです:
- **ACMEプロトコルサポート**:RFC 8555に基づくACME v2を完全に実装し、ALPNチャレンジ(RFC 8737)、IPアドレス証明書(RFC 8738)、更新情報(RFC 9773)、プロファイル拡張などの拡張機能を備えています。
- **広範なDNSプロバイダー統合**:自動DNS-01チャレンジ検証のために200以上のDNSプロバイダーをサポートしています。これには、AWS Route 53、Google Cloud、Azure DNS、Cloudflare、DigitalOcean、Linode、Vultrなどの主要なクラウドプロバイダーや、従来のレジストラ、ニッチなプロバイダーが含まれます。
- **複数のチャレンジタイプ**:HTTP-01、DNS-01、TLS-ALPN-01チャレンジの堅牢な実装を提供します。また、特殊なユースケース向けのカスタムチャレンジソルバーもサポートしています。
- **証明書管理**:ユーザーはCAに登録し、新しい証明書(既存のCSRに基づくものも含む)を取得し、既存の証明書を更新し、必要に応じて失効させることができます。このツールは、デフォルトでSAN(Subject Alternative Name)証明書とCNAMEレコードをサポートしています。
- **柔軟な使用方法**:Legoは、手動またはスクリプトによる証明書管理のためのスタンドアロンのコマンドラインインターフェース(CLI)として、または自動証明書処理のために他のアプリケーションにGoライブラリとして統合して使用できます。
- **追加機能**:証明書のバンドル、OCSPヘルパー関数、永続的なDNS TXTレコード検証ドラフトのサポートが含まれます。
Legoは堅牢で柔軟性が高いように設計されており、個々の開発者から、安全なHTTPS接続が必要な大規模なインフラストラクチャ自動化まで、幅広い用途に適しています。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.