Genyleap/Docs
OpenProof / Встановити

Від чистого сервера до запущеної служби ідентифікації.

Запакований інсталятор обробляє пакет випуску, PostgreSQL, криптографічний матеріал, першого власника, доставку електронної пошти, постачальників, Nginx, TLS і остаточну перевірку працездатності.

Швидка установка

shellрекомендований
curl -fsSL https://genyleap.com/install/openproof | sudo sh

Кінцева точка початкового завантаження виявляє підтримувану операційну систему та архітектуру ЦП, завантажує відповідний попередньо зібраний пакет OpenProof і перевіряє його на відповідність опублікованому маніфесту SHA-256. Інсталятор виробництва ніколи не встановлює компілятор або мовчки повертається до збірки вихідного коду; якщо відповідний перевірений пакет недоступний, інсталяція явно не вдається.

Ubuntu 24.04+Debian 13+AMD64ARM64systemd

Що налаштовує майстер

01

Походження особистості

Виберіть загальнодоступний домен, ідентифікатор організації та початковий обліковий запис власника.

02

PostgreSQL і секрети

Встановіть локальну базу даних або підключіть існуючу. OpenProof генерує підпис, шифрування, перець і аудит секретів з обмеженими дозволами файлової системи.

03

Доставка електронною поштою

Використовуйте автентифікований ретранслятор SMTP, прямий Postfix, наявний вебхук доставки HTTPS або налаштуйте доставку пізніше.

04

Постачальники автентифікації

Виберіть лише тих провайдерів, які вам потрібні. Потім майстер запитує відповідний ідентифікатор клієнта, секрет клієнта, ключ API або конфігурацію RPC.

05

TLS і вхід

Надайте Nginx за допомогою Let's Encrypt, використовуйте наявний сертифікат або розмістіть OpenProof за зовнішнім входом HTTPS.

06

Підтвердити

Перед завершенням налаштування перевіряються конфігурація, systemd, локальна готовність і джерело публічної ідентифікації.

Облікові дані постачальника

Кожен постачальник послуг перенаправлення використовує зворотний виклик, отриманий з вашого ідентифікаційного домену:

зворотній дзвінокзареєструйте це вище за течією
https://identity.example.com/auth/federated/callback
ПровайдерНалаштування запитує
GoogleID клієнта + секрет клієнта
GitHubID клієнта + секрет клієнта
MicrosoftІдентифікатор клієнта + ідентифікатор клієнта + секрет клієнта
AppleІдентифікатор служб + секретний JWT клієнта
LinkedInID клієнта + секрет клієнта
TelegramID клієнта + секрет клієнта
XКлюч API + секрет API
EthereumДодаткові зіставлення RPC для розумного гаманця
FarcasterКінцева точка RPC оптимізму

Облікові дані зберігаються за межами публічної конфігурації та сховища. Постачальники, які не вибрано, просто не налаштовані.

Доставка електронною поштою

OpenProof створює та перевіряє виклики перевірки, але зберігає доставку повідомлень за окремою автентифікованою межею.

потікмежа доставки
OpenProof
    ↓
authenticated delivery adapter
    ↓
SMTP / Postfix / your HTTPS webhook
    ↓
user inbox
Для прямої пошти потрібна робота DNS поза інсталятором.

Якщо ви обираєте пряму доставку Postfix, налаштуйте PTR/rDNS, SPF, DKIM і DMARC для домену відправника. Інсталятор може налаштувати локальну службу, але публічний DNS і засоби керування постачальником залишаються у власності оператора.

Параметри встановлення

shellтільки пакет
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --no-setup

sudo openproof setup
shellконкретна версія
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --version 1.1.0
shellреліз-кандидат
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --channel rc

Після встановлення

shellуправління
sudo openproof status
sudo openproof doctor
sudo openproof config
sudo openproof config providers
sudo openproof update
sudo openproof backup /var/backups/openproof.dump
Використовуйте лікаря після змін.

openproof doctor перевіряє двійковий файл, конфігурацію, стан служби, PostgreSQL, Nginx, локальну/публічну готовність і виявлення OIDC.