Bug 60521
| Summary: | Прошу рассмотреть возможность сбора проекта step-ca | ||||||
|---|---|---|---|---|---|---|---|
| Product: | New/proposed packages | Reporter: | Anton Shevtsov <shevtsov.anton> | ||||
| Component: | Обычный репозиторий | Assignee: | Andrey Cherepanov <cas> | ||||
| Status: | NEW --- | QA Contact: | Andrey Cherepanov <cas> | ||||
| Severity: | normal | ||||||
| Priority: | P5 | CC: | max.gordeef, viy | ||||
| Version: | не указана | ||||||
| Hardware: | x86_64 | ||||||
| OS: | Linux | ||||||
| Attachments: |
|
||||||
step-ca https://github.com/smallstep/certificates step-cli https://github.com/smallstep/cli docs https://smallstep.com/docs/step-ca/ если смотреть шире, то для экосистемы Smallstep для Kubernetes есть вот такие инструменты https://github.com/smallstep/step-issuer https://github.com/smallstep/autocert |

Description
Anton Shevtsov 2026-09-14 11:45:58 MSKCreated attachment 22180 [details] Инструкция по серверу и клиенту, писал для себя. Это open-source сервер частного удостоверяющего центра (CA), предназначенный для автоматизированного выпуска и управления сертификатами X.509 (TLS/HTTPS) и SSH в облачных и локальных средах. Он позволяет быстро развернуть внутреннюю PKI (Public Key Infrastructure) и автоматизировать выдачу сертификатов через ACME (протокол, используемый Let's Encrypt) или другие методы аутентификации, такие как OIDC, облачные API или одноразовые токены. В свою очередь, step-cli (step) — это универсальный клиент командной строки, который используется для администрирования step-ca Подходят как родной клиент step-cli, так и любой сторонний certbot, acme.sh, ... Достаточно прост и вполне работает. Пробовал родные для него rpm, в альте работают, особых зависимстей нет.