Genyleap/Docs
OpenProof / نصب

از یک سرور تمیز تا سرویس هویت آمادهٔ اجرا.

نصب‌کنندهٔ بسته، release، PostgreSQL، مواد رمزنگاری، مالک نخست، تحویل ایمیل، ارائه‌دهنده‌ها، Nginx، TLS و بررسی‌های نهایی سلامت را مدیریت می‌کند.

نصب سریع

shellپیشنهادی
curl -fsSL https://genyleap.com/install/openproof | sudo sh

endpoint مربوط به bootstrap سیستم‌عامل و معماری CPU پشتیبانی‌شده را تشخیص می‌دهد، بستهٔ ازپیش‌ساختهٔ منطبق OpenProof را دریافت می‌کند و آن را در برابر manifest منتشرشدهٔ SHA-256 اعتبارسنجی می‌کند. نصب‌کنندهٔ محیط عملیاتی هرگز compiler نصب نمی‌کند و به‌صورت پنهانی به build از منبع برنمی‌گردد؛ اگر بستهٔ تأییدشدهٔ منطبق موجود نباشد، نصب به‌طور صریح متوقف می‌شود.

Ubuntu 24.04+Debian 13+AMD64ARM64systemd

wizard چه چیزهایی را پیکربندی می‌کند

01

مبدأ هویت

دامنهٔ عمومی، هویت سازمان و حساب مالک اولیه را انتخاب کنید.

02

PostgreSQL و secrets

یک پایگاه‌دادهٔ محلی نصب کنید یا به نمونهٔ موجود متصل شوید. OpenProof secrets مربوط به signing، encryption، pepper و audit را با دسترسی محدود فایل‌سیستم تولید می‌کند.

03

تحویل ایمیل

از SMTP relay احرازشده، Postfix مستقیم، webhook موجود برای تحویل HTTPS استفاده کنید یا تحویل را بعداً پیکربندی کنید.

04

ارائه‌دهنده‌های احراز هویت

فقط ارائه‌دهنده‌های موردنیاز را انتخاب کنید. سپس wizard Client ID، Client Secret، API key یا پیکربندی RPC مرتبط را درخواست می‌کند.

05

TLS و ingress

Nginx را با Lets Encrypt راه‌اندازی کنید، از گواهی موجود استفاده کنید یا OpenProof را پشت یک ingress خارجی HTTPS قرار دهید.

06

بررسی نهایی

پیش از پایان setup، پیکربندی، systemd، آمادگی محلی و مبدأ عمومی هویت بررسی می‌شوند.

اعتبارنامه‌های ارائه‌دهنده

هر ارائه‌دهندهٔ redirect از callback مشتق‌شده از دامنهٔ هویت شما استفاده می‌کند:

callbackاین مقدار را در سرویس بالادستی ثبت کنید
https://identity.example.com/auth/federated/callback
ارائه‌دهندهاطلاعات موردنیاز setup
GoogleClient ID + Client Secret
GitHubClient ID + Client Secret
MicrosoftTenant ID + Client ID + Client Secret
AppleServices ID + client-secret JWT
LinkedInClient ID + Client Secret
TelegramClient ID + Client Secret
XAPI Key + API Secret
Ethereumنگاشت RPC اختیاری برای smart wallet
Farcasterendpoint مربوط به Optimism RPC

اعتبارنامه‌ها خارج از پیکربندی عمومی و repository ذخیره می‌شوند. ارائه‌دهنده‌هایی که انتخاب نشده‌اند بدون پیکربندی باقی می‌مانند.

تحویل ایمیل

OpenProof challengeهای تأیید را ایجاد و اعتبارسنجی می‌کند، اما تحویل پیام را پشت یک مرز احرازشدهٔ جداگانه نگه می‌دارد.

جریانمرز تحویل
OpenProof
    ↓
authenticated delivery adapter
    ↓
SMTP / Postfix / your HTTPS webhook
    ↓
user inbox
ارسال مستقیم ایمیل به تنظیمات DNS خارج از نصب‌کننده نیاز دارد.

اگر تحویل مستقیم با Postfix را انتخاب می‌کنید، PTR/rDNS، SPF، DKIM و DMARC را برای دامنهٔ ارسال تنظیم کنید. نصب‌کننده می‌تواند سرویس محلی را پیکربندی کند، اما کنترل‌های عمومی DNS و ارائه‌دهنده همچنان بر عهدهٔ اپراتور هستند.

گزینه‌های نصب

shellفقط بسته
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --no-setup

sudo openproof setup
shellنسخهٔ مشخص
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --version 1.1.0
shellنسخهٔ کاندید انتشار
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --channel rc

پس از نصب

shellمدیریت
sudo openproof status
sudo openproof doctor
sudo openproof config
sudo openproof config providers
sudo openproof update
sudo openproof backup /var/backups/openproof.dump
پس از تغییرات از doctor استفاده کنید.

openproof doctor فایل اجرایی، پیکربندی، وضعیت سرویس، PostgreSQL، Nginx، آمادگی محلی/عمومی و OIDC discovery را بررسی می‌کند.