Sobre o projeto

Lego é um cliente e biblioteca ACME (Ambiente de Gerenciamento Automático de Certificados) independente, gratuito e de código aberto, escrito em Go. Seu objetivo principal é automatizar o processo de obtenção, renovação e revogação de certificados SSL/TLS da Let's Encrypt e outras Autoridades Certificadoras (CAs) compatíveis com ACME, habilitando HTTPS para todos. As principais capacidades incluem: - **Suporte ao Protocolo ACME**: Implementa totalmente o ACME v2 (RFC 8555) com extensões como Desafio ALPN (RFC 8737), certificados de endereço IP (RFC 8738), Informações de Renovação (RFC 9773) e Extensão de Perfis. - **Integração Extensa com Provedores DNS**: Suporta mais de 200 provedores DNS para validação automatizada de desafios DNS-01. Isso inclui grandes provedores de nuvem como AWS Route 53, Google Cloud, Azure DNS, Cloudflare, DigitalOcean, Linode, Vultr e muitos outros, além de registradores tradicionais e provedores de nicho. - **Múltiplos Tipos de Desafio**: Implementação robusta dos desafios HTTP-01, DNS-01 e TLS-ALPN-01. Também suporta solucionadores de desafio personalizados para casos de uso especializados. - **Gerenciamento de Certificados**: Os usuários podem se registrar em uma CA, obter novos certificados (incluindo aqueles baseados em CSRs existentes), renovar certificados existentes e revogá-los quando necessário. A ferramenta suporta certificados SAN (Nomes Alternativos de Sujeito) e registros CNAME por padrão. - **Uso Flexível**: Lego pode ser usado como uma Interface de Linha de Comando (CLI) autônoma para gerenciamento manual ou por script de certificados, ou integrado como uma biblioteca Go em outros aplicativos para tratamento automatizado de certificados. - **Recursos Adicionais**: Inclui agrupamento de certificados, funções auxiliares de OCSP e suporte para rascunhos de validação persistente de registros TXT em DNS. Lego é projetado para ser robusto e flexível, tornando-o adequado tanto para desenvolvedores individuais quanto para automação de infraestrutura em larga escala onde conexões HTTPS seguras são necessárias.