От чистого сервера к работающей службе идентификации.
Упакованный установщик управляет пакетом выпуска, PostgreSQL, криптографическими материалами, первым владельцем, доставкой электронной почты, поставщиками, Nginx, TLS и окончательными проверками работоспособности.
Быстрая установка
curl -fsSL https://genyleap.com/install/openproof | sudo sh
Конечная точка начальной загрузки определяет поддерживаемую операционную систему и архитектуру ЦП, загружает соответствующий предварительно созданный пакет OpenProof и проверяет его на соответствие опубликованному манифесту SHA-256. Рабочий установщик никогда не устанавливает компилятор и автоматически не возвращается к исходной сборке; если соответствующий проверенный пакет недоступен, установка явно завершается с ошибкой.
Что настраивает мастер
Происхождение личности
Выберите общедоступный домен, идентификатор организации и учетную запись первоначального владельца.
PostgreSQL и секреты
Установите локальную базу данных или подключите существующую. OpenProof генерирует секреты подписи, шифрования, перцовки и аудита с ограниченными разрешениями файловой системы.
Доставка по электронной почте
Используйте аутентифицированную ретрансляцию SMTP, прямой Postfix, существующий веб-перехватчик доставки HTTPS или настройте доставку позже.
Поставщики аутентификации
Выбирайте только тех провайдеров, которые вам нужны. Затем мастер запрашивает соответствующий идентификатор клиента, секрет клиента, ключ API или конфигурацию RPC.
TLS и вход
Предоставьте Nginx с помощью Let's Encrypt, используйте существующий сертификат или разместите OpenProof за внешним входом HTTPS.
Проверять
Конфигурация, systemd, локальная готовность и источник общедоступного удостоверения проверяются перед завершением установки.
Учетные данные поставщика
Каждый провайдер перенаправления использует обратный вызов, полученный из вашего идентификационного домена:
https://identity.example.com/auth/federated/callback
| Поставщик | Установка запрашивает |
|---|---|
| Идентификатор клиента + секрет клиента | |
| GitHub | Идентификатор клиента + секрет клиента |
| Microsoft | Идентификатор клиента + идентификатор клиента + секрет клиента |
| Apple | Идентификатор службы + секретный JWT клиента |
| Идентификатор клиента + секрет клиента | |
| Telegram | Идентификатор клиента + секрет клиента |
| X | Ключ API + Секрет API |
| Ethereum | Дополнительные сопоставления RPC для смарт-кошелька |
| Farcaster | Конечная точка RPC Оптимизма |
Учетные данные хранятся за пределами общедоступной конфигурации и репозитория. Провайдеры, которые не выбраны, просто остаются ненастроенными.
Доставка по электронной почте
OpenProof создает и проверяет проблемы проверки, но сохраняет доставку сообщений за отдельной аутентифицированной границей.
OpenProof
↓
authenticated delivery adapter
↓
SMTP / Postfix / your HTTPS webhook
↓
user inboxЕсли вы выбираете прямую доставку Postfix, настройте PTR/rDNS, SPF, DKIM и DMARC для отправляющего домена. Установщик может настроить локальную службу, но эти общедоступные элементы управления DNS и поставщика остаются в собственности оператора.
Варианты установки
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --no-setup sudo openproof setup
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --version 1.1.0
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --channel rc
После установки
sudo openproof status sudo openproof doctor sudo openproof config sudo openproof config providers sudo openproof update sudo openproof backup /var/backups/openproof.dump
openproof doctor проверяет двоичный файл, конфигурацию, состояние службы, PostgreSQL, Nginx, локальную/общедоступную готовность и обнаружение OIDC.