Внутренний удостоверяющий центр с ACME
Сертификаты на 60 дней с авто-продлением · подключение сервиса одной командой · панель для остального
Что сделано
Сертификаты выписывались руками, поэтому периодически не выписывались вовсе. Поднял внутренний центр выдачи. Промежуточный CA подписал у корпоративного Windows-CA, так что раскатывать новые корни никому не пришлось. ACME выдаёт на 60 дней и продлевает сам, подключить сервис теперь одна команда плюс reload-хук. Без хука продлённый сертификат до демона не доезжает. Куда ACME не дотянулся, там панель. В проде пока Linux.
Стек
ACME (RFC 8555)acme-ca-serverDocker ComposeOpenSSL / X.509AD CSPowerShell 7 / Podeosslsigncode
Другие кейсы
- Единый источник правды по инфраструктуре
- 2FA / SSO для корпоративной почты на Keycloak + ANGIE
- Enterprise-инфраструктура с нуля
- Управляемый клиент корпоративного доступа
- Шлюз доступа к отчётам по группам каталога
- Самообслуживание рабочих мест: софт и VDI
- Гигиена Active Directory: аудит и починка GPO
- Модернизация Active Directory
- Zabbix + Grafana и автоматизация
- Сеть между офисами и ЦОД
- Виртуализация и vCenter
- Распределённый Veeam и DRP
- Агент вопрос-ответ по инфраструктуре на MCP
- Multi-agent workflow для разработки в соло
- LLM-анализ звонков и BI/CRM pipeline