Об этом проекте

Certimate — это open-source self-hosted инструмент управления SSL-сертификатами, построенный на протоколе ACME. Он автоматизирует полный жизненный цикл сертификатов — заявку, развертывание, продление и мониторинг — с помощью визуального интерфейса рабочих процессов, стремясь заменить ручную работу с сертификатами несколькими простыми настройками. Основные характеристики: - Self-hosted: развертывается приватно, все данные хранятся локально, что обеспечивает конфиденциальность и безопасность данных. - Кроссплатформенность: работает на Windows, Linux и macOS. - Ноль зависимостей: не требует установки базы данных, среды выполнения или фреймворка; работает сразу. - Легковесность: проект сообщает о потреблении около 20 МБ памяти. Ключевые возможности: - Гибкая оркестрация рабочих процессов, охватывающая автоматизацию от заявки на сертификат до развертывания. - Поддержка сертификатов для одного, нескольких и wildcard-доменов, а также для IP-адресов, с выбором ключей RSA или ECC. - Оба типа ACME-челленджей: DNS-01 и HTTP-01. - Несколько форматов вывода сертификатов, включая PEM, PFX и JKS. - Интеграция с более чем 70 регистраторами доменов и DNS-провайдерами (например, AWS, Cloudflare, GoDaddy, Alibaba Cloud, Tencent Cloud). - Более 160 целей развертывания, включая Kubernetes, CDN, WAF и балансировщики нагрузки. - Уведомления по электронной почте, Discord, Slack, Telegram, DingTalk, Feishu, WeCom и другим каналам. - Поддержка нескольких ACME-центров сертификации, таких как Let's Encrypt, Actalis, Google Trust Services, SSL.com и ZeroSSL. Начало работы простое. Предварительно скомпилированный бинарный файл можно скачать с GitHub Releases и запустить командой `certimate serve`, либо запустить инструмент через Docker, смонтировав том данных и открыв порт 8090. Веб-интерфейс затем доступен по адресу http://127.0.0.1:8090. Учетная запись администратора по умолчанию поставляется с известными учетными данными (admin@certimate.fun / 1234567890), поэтому после первого входа рекомендуется сменить пароль. Полная документация доступна на docs.certimate.me, включая руководство по миграции для v0.4, статью о выполнении ACME DNS-01 челленджей через CNAME и обсуждение обоснования проекта. Проект распространяется под лицензией MIT, предоставляется как есть без гарантий и принимает вклад сообщества через GitHub issues и pull requests. Каналы сообщества включают группу в Telegram и группу в WeChat.