Created attachment 22180 [details] Инструкция по серверу и клиенту, писал для себя. Это open-source сервер частного удостоверяющего центра (CA), предназначенный для автоматизированного выпуска и управления сертификатами X.509 (TLS/HTTPS) и SSH в облачных и локальных средах. Он позволяет быстро развернуть внутреннюю PKI (Public Key Infrastructure) и автоматизировать выдачу сертификатов через ACME (протокол, используемый Let's Encrypt) или другие методы аутентификации, такие как OIDC, облачные API или одноразовые токены. В свою очередь, step-cli (step) — это универсальный клиент командной строки, который используется для администрирования step-ca Подходят как родной клиент step-cli, так и любой сторонний certbot, acme.sh, ... Достаточно прост и вполне работает. Пробовал родные для него rpm, в альте работают, особых зависимстей нет.
step-ca https://github.com/smallstep/certificates step-cli https://github.com/smallstep/cli docs https://smallstep.com/docs/step-ca/
если смотреть шире, то для экосистемы Smallstep для Kubernetes есть вот такие инструменты https://github.com/smallstep/step-issuer https://github.com/smallstep/autocert