D’un serveur vierge à un service d’identité opérationnel.
L’installateur prend en charge le paquet de release, PostgreSQL, le matériel cryptographique, le premier propriétaire, la livraison d’e-mails, les fournisseurs, Nginx, TLS et les vérifications finales.
Installation rapide
curl -fsSL https://genyleap.com/install/openproof | sudo sh
Le point de bootstrap détecte le système d’exploitation et l’architecture CPU pris en charge, télécharge le paquet OpenProof précompilé correspondant et le vérifie avec le manifeste SHA-256 publié. L’installateur de production n’installe jamais de compilateur et ne revient jamais silencieusement à une compilation depuis les sources ; si aucun paquet vérifié correspondant n’est disponible, l’installation échoue explicitement.
Ce que configure l’assistant
Origine d’identité
Choisissez le domaine public, l’identité de l’organisation et le compte propriétaire initial.
PostgreSQL et secrets
Installez une base locale ou connectez-en une existante. OpenProof génère les secrets de signature, chiffrement, pepper et audit avec des permissions de fichiers restreintes.
Livraison des e-mails
Utilisez un relais SMTP authentifié, Postfix en direct, un webhook HTTPS existant ou configurez la livraison plus tard.
Fournisseurs d’authentification
Sélectionnez uniquement les fournisseurs nécessaires. L’assistant demandera ensuite le Client ID, Client Secret, la clé API ou la configuration RPC correspondante.
TLS et ingress
Configurez Nginx avec Let’s Encrypt, utilisez un certificat existant ou placez OpenProof derrière un ingress HTTPS externe.
Vérifier
La configuration, systemd, la disponibilité locale et l’origine d’identité publique sont vérifiés avant la fin de l’installation.
Identifiants des fournisseurs
Chaque fournisseur avec redirection utilise le callback dérivé de votre domaine d’identité :
https://identity.example.com/auth/federated/callback
| Fournisseur | Informations demandées |
|---|---|
| Client ID + Client Secret | |
| GitHub | Client ID + Client Secret |
| Microsoft | Tenant ID + Client ID + Client Secret |
| Apple | Services ID + client-secret JWT |
| Client ID + Client Secret | |
| Telegram | Client ID + Client Secret |
| X | API Key + API Secret |
| Ethereum | Mappages RPC de smart wallet facultatifs |
| Farcaster | Point de terminaison RPC Optimism |
Les identifiants sont stockés hors de la configuration publique et du dépôt. Les fournisseurs non sélectionnés restent simplement non configurés.
Livraison des e-mails
OpenProof crée et valide les challenges de vérification mais maintient la livraison des messages derrière une frontière authentifiée distincte.
OpenProof
↓
authenticated delivery adapter
↓
SMTP / Postfix / your HTTPS webhook
↓
user inboxSi vous choisissez une livraison Postfix directe, configurez PTR/rDNS, SPF, DKIM et DMARC pour le domaine d’envoi. L’installateur peut configurer le service local, mais les réglages DNS publics et ceux du fournisseur restent sous la responsabilité de l’opérateur.
Options d’installation
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --no-setup sudo openproof setup
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --version 1.1.0
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --channel rc
Après l’installation
sudo openproof status sudo openproof doctor sudo openproof config sudo openproof config providers sudo openproof update sudo openproof backup /var/backups/openproof.dump
openproof doctor vérifie le binaire, la configuration, l’état du service, PostgreSQL, Nginx, la disponibilité locale/publique et la découverte OIDC.