Внутренний удостоверяющий центр с ACME

Сертификаты на 60 дней с авто-продлением · подключение сервиса одной командой · панель для остального

Что сделано

Сертификаты выписывались руками, поэтому периодически не выписывались вовсе. Поднял внутренний центр выдачи. Промежуточный CA подписал у корпоративного Windows-CA, так что раскатывать новые корни никому не пришлось. ACME выдаёт на 60 дней и продлевает сам, подключить сервис теперь одна команда плюс reload-хук. Без хука продлённый сертификат до демона не доезжает. Куда ACME не дотянулся, там панель. В проде пока Linux.

Стек

ACME (RFC 8555)acme-ca-serverDocker ComposeOpenSSL / X.509AD CSPowerShell 7 / Podeosslsigncode

Другие кейсы