Від чистого сервера до запущеної служби ідентифікації.
Запакований інсталятор обробляє пакет випуску, PostgreSQL, криптографічний матеріал, першого власника, доставку електронної пошти, постачальників, Nginx, TLS і остаточну перевірку працездатності.
Швидка установка
curl -fsSL https://genyleap.com/install/openproof | sudo sh
Кінцева точка початкового завантаження виявляє підтримувану операційну систему та архітектуру ЦП, завантажує відповідний попередньо зібраний пакет OpenProof і перевіряє його на відповідність опублікованому маніфесту SHA-256. Інсталятор виробництва ніколи не встановлює компілятор або мовчки повертається до збірки вихідного коду; якщо відповідний перевірений пакет недоступний, інсталяція явно не вдається.
Що налаштовує майстер
Походження особистості
Виберіть загальнодоступний домен, ідентифікатор організації та початковий обліковий запис власника.
PostgreSQL і секрети
Встановіть локальну базу даних або підключіть існуючу. OpenProof генерує підпис, шифрування, перець і аудит секретів з обмеженими дозволами файлової системи.
Доставка електронною поштою
Використовуйте автентифікований ретранслятор SMTP, прямий Postfix, наявний вебхук доставки HTTPS або налаштуйте доставку пізніше.
Постачальники автентифікації
Виберіть лише тих провайдерів, які вам потрібні. Потім майстер запитує відповідний ідентифікатор клієнта, секрет клієнта, ключ API або конфігурацію RPC.
TLS і вхід
Надайте Nginx за допомогою Let's Encrypt, використовуйте наявний сертифікат або розмістіть OpenProof за зовнішнім входом HTTPS.
Підтвердити
Перед завершенням налаштування перевіряються конфігурація, systemd, локальна готовність і джерело публічної ідентифікації.
Облікові дані постачальника
Кожен постачальник послуг перенаправлення використовує зворотний виклик, отриманий з вашого ідентифікаційного домену:
https://identity.example.com/auth/federated/callback
| Провайдер | Налаштування запитує |
|---|---|
| ID клієнта + секрет клієнта | |
| GitHub | ID клієнта + секрет клієнта |
| Microsoft | Ідентифікатор клієнта + ідентифікатор клієнта + секрет клієнта |
| Apple | Ідентифікатор служб + секретний JWT клієнта |
| ID клієнта + секрет клієнта | |
| Telegram | ID клієнта + секрет клієнта |
| X | Ключ API + секрет API |
| Ethereum | Додаткові зіставлення RPC для розумного гаманця |
| Farcaster | Кінцева точка RPC оптимізму |
Облікові дані зберігаються за межами публічної конфігурації та сховища. Постачальники, які не вибрано, просто не налаштовані.
Доставка електронною поштою
OpenProof створює та перевіряє виклики перевірки, але зберігає доставку повідомлень за окремою автентифікованою межею.
OpenProof
↓
authenticated delivery adapter
↓
SMTP / Postfix / your HTTPS webhook
↓
user inboxЯкщо ви обираєте пряму доставку Postfix, налаштуйте PTR/rDNS, SPF, DKIM і DMARC для домену відправника. Інсталятор може налаштувати локальну службу, але публічний DNS і засоби керування постачальником залишаються у власності оператора.
Параметри встановлення
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --no-setup sudo openproof setup
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --version 1.1.0
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --channel rc
Після встановлення
sudo openproof status sudo openproof doctor sudo openproof config sudo openproof config providers sudo openproof update sudo openproof backup /var/backups/openproof.dump
openproof doctor перевіряє двійковий файл, конфігурацію, стан служби, PostgreSQL, Nginx, локальну/публічну готовність і виявлення OIDC.