Об этом проекте
Certimate — это open-source self-hosted инструмент управления SSL-сертификатами, построенный на протоколе ACME. Он автоматизирует полный жизненный цикл сертификатов — заявку, развертывание, продление и мониторинг — с помощью визуального интерфейса рабочих процессов, стремясь заменить ручную работу с сертификатами несколькими простыми настройками.
Основные характеристики:
- Self-hosted: развертывается приватно, все данные хранятся локально, что обеспечивает конфиденциальность и безопасность данных.
- Кроссплатформенность: работает на Windows, Linux и macOS.
- Ноль зависимостей: не требует установки базы данных, среды выполнения или фреймворка; работает сразу.
- Легковесность: проект сообщает о потреблении около 20 МБ памяти.
Ключевые возможности:
- Гибкая оркестрация рабочих процессов, охватывающая автоматизацию от заявки на сертификат до развертывания.
- Поддержка сертификатов для одного, нескольких и wildcard-доменов, а также для IP-адресов, с выбором ключей RSA или ECC.
- Оба типа ACME-челленджей: DNS-01 и HTTP-01.
- Несколько форматов вывода сертификатов, включая PEM, PFX и JKS.
- Интеграция с более чем 70 регистраторами доменов и DNS-провайдерами (например, AWS, Cloudflare, GoDaddy, Alibaba Cloud, Tencent Cloud).
- Более 160 целей развертывания, включая Kubernetes, CDN, WAF и балансировщики нагрузки.
- Уведомления по электронной почте, Discord, Slack, Telegram, DingTalk, Feishu, WeCom и другим каналам.
- Поддержка нескольких ACME-центров сертификации, таких как Let's Encrypt, Actalis, Google Trust Services, SSL.com и ZeroSSL.
Начало работы простое. Предварительно скомпилированный бинарный файл можно скачать с GitHub Releases и запустить командой `certimate serve`, либо запустить инструмент через Docker, смонтировав том данных и открыв порт 8090. Веб-интерфейс затем доступен по адресу http://127.0.0.1:8090. Учетная запись администратора по умолчанию поставляется с известными учетными данными (admin@certimate.fun / 1234567890), поэтому после первого входа рекомендуется сменить пароль.
Полная документация доступна на docs.certimate.me, включая руководство по миграции для v0.4, статью о выполнении ACME DNS-01 челленджей через CNAME и обсуждение обоснования проекта. Проект распространяется под лицензией MIT, предоставляется как есть без гарантий и принимает вклад сообщества через GitHub issues и pull requests. Каналы сообщества включают группу в Telegram и группу в WeChat.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.