Genyleap/Docs
OpenProof/Установить

От чистого сервера к работающей службе идентификации.

Упакованный установщик управляет пакетом выпуска, PostgreSQL, криптографическими материалами, первым владельцем, доставкой электронной почты, поставщиками, Nginx, TLS и окончательными проверками работоспособности.

Быстрая установка

shellрекомендуется
curl -fsSL https://genyleap.com/install/openproof | sudo sh

Конечная точка начальной загрузки определяет поддерживаемую операционную систему и архитектуру ЦП, загружает соответствующий предварительно созданный пакет OpenProof и проверяет его на соответствие опубликованному манифесту SHA-256. Рабочий установщик никогда не устанавливает компилятор и автоматически не возвращается к исходной сборке; если соответствующий проверенный пакет недоступен, установка явно завершается с ошибкой.

Ubuntu 24.04+Debian 13+AMD64ARM64systemd

Что настраивает мастер

01

Происхождение личности

Выберите общедоступный домен, идентификатор организации и учетную запись первоначального владельца.

02

PostgreSQL и секреты

Установите локальную базу данных или подключите существующую. OpenProof генерирует секреты подписи, шифрования, перцовки и аудита с ограниченными разрешениями файловой системы.

03

Доставка по электронной почте

Используйте аутентифицированную ретрансляцию SMTP, прямой Postfix, существующий веб-перехватчик доставки HTTPS или настройте доставку позже.

04

Поставщики аутентификации

Выбирайте только тех провайдеров, которые вам нужны. Затем мастер запрашивает соответствующий идентификатор клиента, секрет клиента, ключ API или конфигурацию RPC.

05

TLS и вход

Предоставьте Nginx с помощью Let's Encrypt, используйте существующий сертификат или разместите OpenProof за внешним входом HTTPS.

06

Проверять

Конфигурация, systemd, локальная готовность и источник общедоступного удостоверения проверяются перед завершением установки.

Учетные данные поставщика

Каждый провайдер перенаправления использует обратный вызов, полученный из вашего идентификационного домена:

перезвонитьзарегистрировать это выше по течению
https://identity.example.com/auth/federated/callback
ПоставщикУстановка запрашивает
GoogleИдентификатор клиента + секрет клиента
GitHubИдентификатор клиента + секрет клиента
MicrosoftИдентификатор клиента + идентификатор клиента + секрет клиента
AppleИдентификатор службы + секретный JWT клиента
LinkedInИдентификатор клиента + секрет клиента
TelegramИдентификатор клиента + секрет клиента
XКлюч API + Секрет API
EthereumДополнительные сопоставления RPC для смарт-кошелька
FarcasterКонечная точка RPC Оптимизма

Учетные данные хранятся за пределами общедоступной конфигурации и репозитория. Провайдеры, которые не выбраны, просто остаются ненастроенными.

Доставка по электронной почте

OpenProof создает и проверяет проблемы проверки, но сохраняет доставку сообщений за отдельной аутентифицированной границей.

потокграница доставки
OpenProof
    ↓
authenticated delivery adapter
    ↓
SMTP / Postfix / your HTTPS webhook
    ↓
user inbox
Для прямой почтовой рассылки требуется работа DNS вне установщика.

Если вы выбираете прямую доставку Postfix, настройте PTR/rDNS, SPF, DKIM и DMARC для отправляющего домена. Установщик может настроить локальную службу, но эти общедоступные элементы управления DNS и поставщика остаются в собственности оператора.

Варианты установки

shellтолько пакет
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --no-setup

sudo openproof setup
shellконкретная версия
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --version 1.1.0
shellкандидат на освобождение
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --channel rc

После установки

shellуправление
sudo openproof status
sudo openproof doctor
sudo openproof config
sudo openproof config providers
sudo openproof update
sudo openproof backup /var/backups/openproof.dump
Обратитесь к врачу после изменений.

openproof doctor проверяет двоичный файл, конфигурацию, состояние службы, PostgreSQL, Nginx, локальную/общедоступную готовность и обнаружение OIDC.