Genyleap/Docs
OpenProof / Installation

D’un serveur vierge à un service d’identité opérationnel.

L’installateur prend en charge le paquet de release, PostgreSQL, le matériel cryptographique, le premier propriétaire, la livraison d’e-mails, les fournisseurs, Nginx, TLS et les vérifications finales.

Installation rapide

shellrecommandé
curl -fsSL https://genyleap.com/install/openproof | sudo sh

Le point de bootstrap détecte le système d’exploitation et l’architecture CPU pris en charge, télécharge le paquet OpenProof précompilé correspondant et le vérifie avec le manifeste SHA-256 publié. L’installateur de production n’installe jamais de compilateur et ne revient jamais silencieusement à une compilation depuis les sources ; si aucun paquet vérifié correspondant n’est disponible, l’installation échoue explicitement.

Ubuntu 24.04+Debian 13+AMD64ARM64systemd

Ce que configure l’assistant

01

Origine d’identité

Choisissez le domaine public, l’identité de l’organisation et le compte propriétaire initial.

02

PostgreSQL et secrets

Installez une base locale ou connectez-en une existante. OpenProof génère les secrets de signature, chiffrement, pepper et audit avec des permissions de fichiers restreintes.

03

Livraison des e-mails

Utilisez un relais SMTP authentifié, Postfix en direct, un webhook HTTPS existant ou configurez la livraison plus tard.

04

Fournisseurs d’authentification

Sélectionnez uniquement les fournisseurs nécessaires. L’assistant demandera ensuite le Client ID, Client Secret, la clé API ou la configuration RPC correspondante.

05

TLS et ingress

Configurez Nginx avec Let’s Encrypt, utilisez un certificat existant ou placez OpenProof derrière un ingress HTTPS externe.

06

Vérifier

La configuration, systemd, la disponibilité locale et l’origine d’identité publique sont vérifiés avant la fin de l’installation.

Identifiants des fournisseurs

Chaque fournisseur avec redirection utilise le callback dérivé de votre domaine d’identité :

callbackà enregistrer côté fournisseur
https://identity.example.com/auth/federated/callback
FournisseurInformations demandées
GoogleClient ID + Client Secret
GitHubClient ID + Client Secret
MicrosoftTenant ID + Client ID + Client Secret
AppleServices ID + client-secret JWT
LinkedInClient ID + Client Secret
TelegramClient ID + Client Secret
XAPI Key + API Secret
EthereumMappages RPC de smart wallet facultatifs
FarcasterPoint de terminaison RPC Optimism

Les identifiants sont stockés hors de la configuration publique et du dépôt. Les fournisseurs non sélectionnés restent simplement non configurés.

Livraison des e-mails

OpenProof crée et valide les challenges de vérification mais maintient la livraison des messages derrière une frontière authentifiée distincte.

fluxfrontière de livraison
OpenProof
    ↓
authenticated delivery adapter
    ↓
SMTP / Postfix / your HTTPS webhook
    ↓
user inbox
L’envoi direct d’e-mails nécessite une configuration DNS hors de l’installateur.

Si vous choisissez une livraison Postfix directe, configurez PTR/rDNS, SPF, DKIM et DMARC pour le domaine d’envoi. L’installateur peut configurer le service local, mais les réglages DNS publics et ceux du fournisseur restent sous la responsabilité de l’opérateur.

Options d’installation

shellpaquet uniquement
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --no-setup

sudo openproof setup
shellversion précise
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --version 1.1.0
shellrelease candidate
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --channel rc

Après l’installation

shelladministration
sudo openproof status
sudo openproof doctor
sudo openproof config
sudo openproof config providers
sudo openproof update
sudo openproof backup /var/backups/openproof.dump
Utilisez doctor après toute modification.

openproof doctor vérifie le binaire, la configuration, l’état du service, PostgreSQL, Nginx, la disponibilité locale/publique et la découverte OIDC.