Genyleap/Docs
OpenProof / Installation

Vom frischen Server zum laufenden Identitätsdienst.

Der Paket-Installer übernimmt Release-Paket, PostgreSQL, kryptografisches Material, den ersten Owner, E-Mail-Zustellung, Provider, Nginx, TLS und abschließende Health Checks.

Schnellinstallation

shellempfohlen
curl -fsSL https://genyleap.com/install/openproof | sudo sh

Der Bootstrap-Endpunkt erkennt das unterstützte Betriebssystem und die CPU-Architektur, lädt das passende vorgefertigte OpenProof-Paket herunter und prüft es gegen das veröffentlichte SHA-256-Manifest. Der Produktions-Installer installiert niemals einen Compiler und fällt nicht stillschweigend auf einen Source-Build zurück; ist kein passendes verifiziertes Paket verfügbar, schlägt die Installation ausdrücklich fehl.

Ubuntu 24.04+Debian 13+AMD64ARM64systemd

Was der Assistent konfiguriert

01

Identity Origin

Wählen Sie öffentliche Domain, Organisationsidentität und das erste Owner-Konto.

02

PostgreSQL und Secrets

Installieren Sie eine lokale Datenbank oder verbinden Sie eine vorhandene. OpenProof erzeugt Signing-, Encryption-, Pepper- und Audit-Secrets mit eingeschränkten Dateisystemrechten.

03

E-Mail-Zustellung

Verwenden Sie ein authentifiziertes SMTP-Relay, direktes Postfix, einen vorhandenen HTTPS-Delivery-Webhook oder konfigurieren Sie die Zustellung später.

04

Authentifizierungsprovider

Wählen Sie nur die benötigten Provider. Der Assistent fragt anschließend nach passender Client ID, Client Secret, API-Key oder RPC-Konfiguration.

05

TLS und Ingress

Richten Sie Nginx mit Let’s Encrypt ein, verwenden Sie ein vorhandenes Zertifikat oder platzieren Sie OpenProof hinter einem externen HTTPS-Ingress.

06

Prüfen

Konfiguration, systemd, lokale Readiness und der öffentliche Identity Origin werden vor Abschluss des Setups geprüft.

Provider-Zugangsdaten

Jeder Redirect-Provider verwendet den aus Ihrer Identity-Domain abgeleiteten Callback:

callbackbeim Upstream registrieren
https://identity.example.com/auth/federated/callback
ProviderSetup benötigt
GoogleClient ID + Client Secret
GitHubClient ID + Client Secret
MicrosoftTenant ID + Client ID + Client Secret
AppleServices ID + client-secret JWT
LinkedInClient ID + Client Secret
TelegramClient ID + Client Secret
XAPI Key + API Secret
EthereumOptionale Smart-Wallet-RPC-Zuordnungen
FarcasterOptimism-RPC-Endpunkt

Zugangsdaten werden außerhalb der öffentlichen Konfiguration und des Repositorys gespeichert. Nicht ausgewählte Provider bleiben einfach unkonfiguriert.

E-Mail-Zustellung

OpenProof erstellt und validiert Verifizierungs-Challenges, hält die Nachrichtenzustellung jedoch hinter einer separaten authentifizierten Grenze.

AblaufZustellgrenze
OpenProof
    ↓
authenticated delivery adapter
    ↓
SMTP / Postfix / your HTTPS webhook
    ↓
user inbox
Direkte E-Mail-Zustellung erfordert DNS-Arbeit außerhalb des Installers.

Wenn Sie direkte Postfix-Zustellung wählen, konfigurieren Sie PTR/rDNS, SPF, DKIM und DMARC für die Versanddomain. Der Installer kann den lokalen Dienst konfigurieren; öffentliche DNS- und Provider-Einstellungen bleiben jedoch in der Verantwortung des Betreibers.

Installationsoptionen

shellnur Paket
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --no-setup

sudo openproof setup
shellbestimmte Version
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --version 1.1.0
shellRelease Candidate
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --channel rc

Nach der Installation

shellVerwaltung
sudo openproof status
sudo openproof doctor
sudo openproof config
sudo openproof config providers
sudo openproof update
sudo openproof backup /var/backups/openproof.dump
Nach Änderungen doctor verwenden.

openproof doctor prüft Binary, Konfiguration, Service-Status, PostgreSQL, Nginx, lokale/öffentliche Readiness und OIDC Discovery.