Vom frischen Server zum laufenden Identitätsdienst.
Der Paket-Installer übernimmt Release-Paket, PostgreSQL, kryptografisches Material, den ersten Owner, E-Mail-Zustellung, Provider, Nginx, TLS und abschließende Health Checks.
Schnellinstallation
curl -fsSL https://genyleap.com/install/openproof | sudo sh
Der Bootstrap-Endpunkt erkennt das unterstützte Betriebssystem und die CPU-Architektur, lädt das passende vorgefertigte OpenProof-Paket herunter und prüft es gegen das veröffentlichte SHA-256-Manifest. Der Produktions-Installer installiert niemals einen Compiler und fällt nicht stillschweigend auf einen Source-Build zurück; ist kein passendes verifiziertes Paket verfügbar, schlägt die Installation ausdrücklich fehl.
Was der Assistent konfiguriert
Identity Origin
Wählen Sie öffentliche Domain, Organisationsidentität und das erste Owner-Konto.
PostgreSQL und Secrets
Installieren Sie eine lokale Datenbank oder verbinden Sie eine vorhandene. OpenProof erzeugt Signing-, Encryption-, Pepper- und Audit-Secrets mit eingeschränkten Dateisystemrechten.
E-Mail-Zustellung
Verwenden Sie ein authentifiziertes SMTP-Relay, direktes Postfix, einen vorhandenen HTTPS-Delivery-Webhook oder konfigurieren Sie die Zustellung später.
Authentifizierungsprovider
Wählen Sie nur die benötigten Provider. Der Assistent fragt anschließend nach passender Client ID, Client Secret, API-Key oder RPC-Konfiguration.
TLS und Ingress
Richten Sie Nginx mit Let’s Encrypt ein, verwenden Sie ein vorhandenes Zertifikat oder platzieren Sie OpenProof hinter einem externen HTTPS-Ingress.
Prüfen
Konfiguration, systemd, lokale Readiness und der öffentliche Identity Origin werden vor Abschluss des Setups geprüft.
Provider-Zugangsdaten
Jeder Redirect-Provider verwendet den aus Ihrer Identity-Domain abgeleiteten Callback:
https://identity.example.com/auth/federated/callback
| Provider | Setup benötigt |
|---|---|
| Client ID + Client Secret | |
| GitHub | Client ID + Client Secret |
| Microsoft | Tenant ID + Client ID + Client Secret |
| Apple | Services ID + client-secret JWT |
| Client ID + Client Secret | |
| Telegram | Client ID + Client Secret |
| X | API Key + API Secret |
| Ethereum | Optionale Smart-Wallet-RPC-Zuordnungen |
| Farcaster | Optimism-RPC-Endpunkt |
Zugangsdaten werden außerhalb der öffentlichen Konfiguration und des Repositorys gespeichert. Nicht ausgewählte Provider bleiben einfach unkonfiguriert.
E-Mail-Zustellung
OpenProof erstellt und validiert Verifizierungs-Challenges, hält die Nachrichtenzustellung jedoch hinter einer separaten authentifizierten Grenze.
OpenProof
↓
authenticated delivery adapter
↓
SMTP / Postfix / your HTTPS webhook
↓
user inboxWenn Sie direkte Postfix-Zustellung wählen, konfigurieren Sie PTR/rDNS, SPF, DKIM und DMARC für die Versanddomain. Der Installer kann den lokalen Dienst konfigurieren; öffentliche DNS- und Provider-Einstellungen bleiben jedoch in der Verantwortung des Betreibers.
Installationsoptionen
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --no-setup sudo openproof setup
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --version 1.1.0
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --channel rc
Nach der Installation
sudo openproof status sudo openproof doctor sudo openproof config sudo openproof config providers sudo openproof update sudo openproof backup /var/backups/openproof.dump
openproof doctor prüft Binary, Konfiguration, Service-Status, PostgreSQL, Nginx, lokale/öffentliche Readiness und OIDC Discovery.