Temiz bir sunucudan çalışan bir kimlik servisine.
Paketlenmiş kurucu; release paketini, PostgreSQL’i, kriptografik materyali, ilk owner hesabını, e-posta teslimini, sağlayıcıları, Nginx’i, TLS’i ve son sağlık kontrollerini yönetir.
Hızlı kurulum
curl -fsSL https://genyleap.com/install/openproof | sudo sh
Bootstrap endpoint desteklenen işletim sistemini ve CPU mimarisini algılar, eşleşen hazır OpenProof paketini indirir ve yayımlanmış SHA-256 manifestine göre doğrular. Üretim kurucusu hiçbir zaman compiler kurmaz veya sessizce kaynak derlemeye dönmez; eşleşen doğrulanmış paket yoksa kurulum açıkça başarısız olur.
Wizard neleri yapılandırır
Kimlik origin’i
Herkese açık domain’i, kurum kimliğini ve ilk owner hesabını seçin.
PostgreSQL ve secret’lar
Yerel bir veritabanı kurun veya mevcut olana bağlanın. OpenProof; signing, encryption, pepper ve audit secret’larını sınırlı dosya sistemi izinleriyle üretir.
E-posta teslimi
Kimliği doğrulanmış SMTP relay, doğrudan Postfix, mevcut HTTPS delivery webhook kullanın veya teslimi daha sonra yapılandırın.
Kimlik doğrulama sağlayıcıları
Yalnızca ihtiyaç duyduğunuz sağlayıcıları seçin. Wizard ardından ilgili Client ID, Client Secret, API key veya RPC yapılandırmasını ister.
TLS ve ingress
Nginx’i Let’s Encrypt ile kurun, mevcut sertifikayı kullanın veya OpenProof’u harici bir HTTPS ingress arkasına yerleştirin.
Doğrula
Kurulum tamamlanmadan önce yapılandırma, systemd, yerel readiness ve herkese açık kimlik origin’i kontrol edilir.
Sağlayıcı kimlik bilgileri
Her redirect sağlayıcısı kimlik domain’inizden türetilen callback’i kullanır:
https://identity.example.com/auth/federated/callback
| Sağlayıcı | Kurulumun istediği |
|---|---|
| Client ID + Client Secret | |
| GitHub | Client ID + Client Secret |
| Microsoft | Tenant ID + Client ID + Client Secret |
| Apple | Services ID + client-secret JWT |
| Client ID + Client Secret | |
| Telegram | Client ID + Client Secret |
| X | API Key + API Secret |
| Ethereum | İsteğe bağlı smart-wallet RPC eşlemeleri |
| Farcaster | Optimism RPC endpoint’i |
Kimlik bilgileri herkese açık yapılandırma ve repository dışında tutulur. Seçilmemiş sağlayıcılar yapılandırılmadan bırakılır.
E-posta teslimi
OpenProof doğrulama challenge’larını oluşturur ve doğrular; mesaj teslimini ise ayrı, kimliği doğrulanmış bir sınırın arkasında tutar.
OpenProof
↓
authenticated delivery adapter
↓
SMTP / Postfix / your HTTPS webhook
↓
user inboxDoğrudan Postfix teslimi seçerseniz gönderim domain’i için PTR/rDNS, SPF, DKIM ve DMARC yapılandırın. Kurucu yerel servisi ayarlayabilir; fakat herkese açık DNS ve sağlayıcı kontrolleri operatörün sorumluluğundadır.
Kurulum seçenekleri
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --no-setup sudo openproof setup
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --version 1.1.0
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --channel rc
Kurulumdan sonra
sudo openproof status sudo openproof doctor sudo openproof config sudo openproof config providers sudo openproof update sudo openproof backup /var/backups/openproof.dump
openproof doctor binary’yi, yapılandırmayı, servis durumunu, PostgreSQL’i, Nginx’i, yerel/herkese açık readiness’i ve OIDC discovery’yi kontrol eder.