Genyleap/Docs
OpenProof / التثبيت

من خادم نظيف إلى خدمة هوية عاملة.

يتولى المثبّت الحزمة المنشورة وPostgreSQL والمواد التشفيرية والمالك الأول وتسليم البريد والمزوّدين وNginx وTLS وفحوصات الصحة النهائية.

تثبيت سريع

shellموصى به
curl -fsSL https://genyleap.com/install/openproof | sudo sh

تكتشف نقطة bootstrap نظام التشغيل ومعمارية CPU المدعومين، وتنزّل حزمة OpenProof الجاهزة المطابقة وتتحقق منها مقابل manifest المنشور لـ SHA-256. لا يثبّت مثبّت الإنتاج compiler مطلقًا ولا يعود بصمت إلى البناء من المصدر؛ وإذا لم تتوفر حزمة مطابقة وموثقة يفشل التثبيت بشكل صريح.

Ubuntu 24.04+Debian 13+AMD64ARM64systemd

ما الذي يهيئه المعالج

01

أصل الهوية

اختر النطاق العام وهوية المؤسسة وحساب المالك الأول.

02

PostgreSQL والأسرار

ثبّت قاعدة بيانات محلية أو اتصل بقاعدة موجودة. ينشئ OpenProof أسرار التوقيع والتشفير وpepper والتدقيق بصلاحيات ملفات مقيّدة.

03

تسليم البريد

استخدم SMTP relay موثّقًا أو Postfix مباشرًا أو webhook تسليم HTTPS موجودًا، أو هيّئ التسليم لاحقًا.

04

مزوّدو المصادقة

اختر فقط المزوّدين الذين تحتاجهم. بعد ذلك يطلب المعالج Client ID وClient Secret أو API key أو إعداد RPC المناسب.

05

TLS وingress

هيّئ Nginx مع Lets Encrypt، أو استخدم شهادة موجودة، أو ضع OpenProof خلف HTTPS ingress خارجي.

06

تحقق

يتم فحص الإعداد وsystemd والجاهزية المحلية وأصل الهوية العام قبل اكتمال الإعداد.

بيانات اعتماد المزوّد

يستخدم كل مزوّد redirect عنوان callback مشتقًا من نطاق الهوية:

callbackسجّل هذا لدى المزوّد
https://identity.example.com/auth/federated/callback
المزوّدالمطلوب في الإعداد
GoogleClient ID + Client Secret
GitHubClient ID + Client Secret
MicrosoftTenant ID + Client ID + Client Secret
AppleServices ID + client-secret JWT
LinkedInClient ID + Client Secret
TelegramClient ID + Client Secret
XAPI Key + API Secret
Ethereumخرائط RPC اختيارية للمحافظ الذكية
Farcasterنقطة Optimism RPC

تُخزّن بيانات الاعتماد خارج الإعداد العام والمستودع. المزوّدون غير المحددين يُتركون ببساطة دون تهيئة.

تسليم البريد

ينشئ OpenProof تحديات التحقق ويتحقق منها، لكنه يبقي تسليم الرسائل خلف حدود مصادقة منفصلة.

التدفقحدود التسليم
OpenProof
    ↓
authenticated delivery adapter
    ↓
SMTP / Postfix / your HTTPS webhook
    ↓
user inbox
الإرسال المباشر للبريد يحتاج إعدادات DNS خارج المثبّت.

إذا اخترت تسليم Postfix المباشر، فاضبط PTR/rDNS وSPF وDKIM وDMARC لنطاق الإرسال. يمكن للمثبّت إعداد الخدمة المحلية، لكن إعدادات DNS العامة والمزوّد تبقى ضمن مسؤولية المشغّل.

خيارات التثبيت

shellالحزمة فقط
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --no-setup

sudo openproof setup
shellإصدار محدد
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --version 1.1.0
shellنسخة مرشحة
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --channel rc

بعد التثبيت

shellالإدارة
sudo openproof status
sudo openproof doctor
sudo openproof config
sudo openproof config providers
sudo openproof update
sudo openproof backup /var/backups/openproof.dump
استخدم doctor بعد التغييرات.

openproof doctor يفحص الملف التنفيذي والإعداد وحالة الخدمة وPostgreSQL وNginx والجاهزية المحلية/العامة واكتشاف OIDC.