Genyleap/Docs
OpenProof / Kurulum

Temiz bir sunucudan çalışan bir kimlik servisine.

Paketlenmiş kurucu; release paketini, PostgreSQL’i, kriptografik materyali, ilk owner hesabını, e-posta teslimini, sağlayıcıları, Nginx’i, TLS’i ve son sağlık kontrollerini yönetir.

Hızlı kurulum

shellönerilen
curl -fsSL https://genyleap.com/install/openproof | sudo sh

Bootstrap endpoint desteklenen işletim sistemini ve CPU mimarisini algılar, eşleşen hazır OpenProof paketini indirir ve yayımlanmış SHA-256 manifestine göre doğrular. Üretim kurucusu hiçbir zaman compiler kurmaz veya sessizce kaynak derlemeye dönmez; eşleşen doğrulanmış paket yoksa kurulum açıkça başarısız olur.

Ubuntu 24.04+Debian 13+AMD64ARM64systemd

Wizard neleri yapılandırır

01

Kimlik origin’i

Herkese açık domain’i, kurum kimliğini ve ilk owner hesabını seçin.

02

PostgreSQL ve secret’lar

Yerel bir veritabanı kurun veya mevcut olana bağlanın. OpenProof; signing, encryption, pepper ve audit secret’larını sınırlı dosya sistemi izinleriyle üretir.

03

E-posta teslimi

Kimliği doğrulanmış SMTP relay, doğrudan Postfix, mevcut HTTPS delivery webhook kullanın veya teslimi daha sonra yapılandırın.

04

Kimlik doğrulama sağlayıcıları

Yalnızca ihtiyaç duyduğunuz sağlayıcıları seçin. Wizard ardından ilgili Client ID, Client Secret, API key veya RPC yapılandırmasını ister.

05

TLS ve ingress

Nginx’i Let’s Encrypt ile kurun, mevcut sertifikayı kullanın veya OpenProof’u harici bir HTTPS ingress arkasına yerleştirin.

06

Doğrula

Kurulum tamamlanmadan önce yapılandırma, systemd, yerel readiness ve herkese açık kimlik origin’i kontrol edilir.

Sağlayıcı kimlik bilgileri

Her redirect sağlayıcısı kimlik domain’inizden türetilen callback’i kullanır:

callbackbunu upstream tarafta kaydedin
https://identity.example.com/auth/federated/callback
SağlayıcıKurulumun istediği
GoogleClient ID + Client Secret
GitHubClient ID + Client Secret
MicrosoftTenant ID + Client ID + Client Secret
AppleServices ID + client-secret JWT
LinkedInClient ID + Client Secret
TelegramClient ID + Client Secret
XAPI Key + API Secret
Ethereumİsteğe bağlı smart-wallet RPC eşlemeleri
FarcasterOptimism RPC endpoint’i

Kimlik bilgileri herkese açık yapılandırma ve repository dışında tutulur. Seçilmemiş sağlayıcılar yapılandırılmadan bırakılır.

E-posta teslimi

OpenProof doğrulama challenge’larını oluşturur ve doğrular; mesaj teslimini ise ayrı, kimliği doğrulanmış bir sınırın arkasında tutar.

akışteslim sınırı
OpenProof
    ↓
authenticated delivery adapter
    ↓
SMTP / Postfix / your HTTPS webhook
    ↓
user inbox
Doğrudan e-posta teslimi, kurucunun dışında DNS yapılandırması gerektirir.

Doğrudan Postfix teslimi seçerseniz gönderim domain’i için PTR/rDNS, SPF, DKIM ve DMARC yapılandırın. Kurucu yerel servisi ayarlayabilir; fakat herkese açık DNS ve sağlayıcı kontrolleri operatörün sorumluluğundadır.

Kurulum seçenekleri

shellyalnızca paket
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --no-setup

sudo openproof setup
shellbelirli sürüm
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --version 1.1.0
shellrelease candidate
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --channel rc

Kurulumdan sonra

shellyönetim
sudo openproof status
sudo openproof doctor
sudo openproof config
sudo openproof config providers
sudo openproof update
sudo openproof backup /var/backups/openproof.dump
Değişikliklerden sonra doctor kullanın.

openproof doctor binary’yi, yapılandırmayı, servis durumunu, PostgreSQL’i, Nginx’i, yerel/herkese açık readiness’i ve OIDC discovery’yi kontrol eder.