من خادم نظيف إلى خدمة هوية عاملة.
يتولى المثبّت الحزمة المنشورة وPostgreSQL والمواد التشفيرية والمالك الأول وتسليم البريد والمزوّدين وNginx وTLS وفحوصات الصحة النهائية.
تثبيت سريع
curl -fsSL https://genyleap.com/install/openproof | sudo sh
تكتشف نقطة bootstrap نظام التشغيل ومعمارية CPU المدعومين، وتنزّل حزمة OpenProof الجاهزة المطابقة وتتحقق منها مقابل manifest المنشور لـ SHA-256. لا يثبّت مثبّت الإنتاج compiler مطلقًا ولا يعود بصمت إلى البناء من المصدر؛ وإذا لم تتوفر حزمة مطابقة وموثقة يفشل التثبيت بشكل صريح.
ما الذي يهيئه المعالج
أصل الهوية
اختر النطاق العام وهوية المؤسسة وحساب المالك الأول.
PostgreSQL والأسرار
ثبّت قاعدة بيانات محلية أو اتصل بقاعدة موجودة. ينشئ OpenProof أسرار التوقيع والتشفير وpepper والتدقيق بصلاحيات ملفات مقيّدة.
تسليم البريد
استخدم SMTP relay موثّقًا أو Postfix مباشرًا أو webhook تسليم HTTPS موجودًا، أو هيّئ التسليم لاحقًا.
مزوّدو المصادقة
اختر فقط المزوّدين الذين تحتاجهم. بعد ذلك يطلب المعالج Client ID وClient Secret أو API key أو إعداد RPC المناسب.
TLS وingress
هيّئ Nginx مع Let’s Encrypt، أو استخدم شهادة موجودة، أو ضع OpenProof خلف HTTPS ingress خارجي.
تحقق
يتم فحص الإعداد وsystemd والجاهزية المحلية وأصل الهوية العام قبل اكتمال الإعداد.
بيانات اعتماد المزوّد
يستخدم كل مزوّد redirect عنوان callback مشتقًا من نطاق الهوية:
https://identity.example.com/auth/federated/callback
| المزوّد | المطلوب في الإعداد |
|---|---|
| Client ID + Client Secret | |
| GitHub | Client ID + Client Secret |
| Microsoft | Tenant ID + Client ID + Client Secret |
| Apple | Services ID + client-secret JWT |
| Client ID + Client Secret | |
| Telegram | Client ID + Client Secret |
| X | API Key + API Secret |
| Ethereum | خرائط RPC اختيارية للمحافظ الذكية |
| Farcaster | نقطة Optimism RPC |
تُخزّن بيانات الاعتماد خارج الإعداد العام والمستودع. المزوّدون غير المحددين يُتركون ببساطة دون تهيئة.
تسليم البريد
ينشئ OpenProof تحديات التحقق ويتحقق منها، لكنه يبقي تسليم الرسائل خلف حدود مصادقة منفصلة.
OpenProof
↓
authenticated delivery adapter
↓
SMTP / Postfix / your HTTPS webhook
↓
user inboxإذا اخترت تسليم Postfix المباشر، فاضبط PTR/rDNS وSPF وDKIM وDMARC لنطاق الإرسال. يمكن للمثبّت إعداد الخدمة المحلية، لكن إعدادات DNS العامة والمزوّد تبقى ضمن مسؤولية المشغّل.
خيارات التثبيت
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --no-setup sudo openproof setup
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --version 1.1.0
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --channel rc
بعد التثبيت
sudo openproof status sudo openproof doctor sudo openproof config sudo openproof config providers sudo openproof update sudo openproof backup /var/backups/openproof.dump
openproof doctor يفحص الملف التنفيذي والإعداد وحالة الخدمة وPostgreSQL وNginx والجاهزية المحلية/العامة واكتشاف OIDC.