Hello, TLSS is a small project aimed at the simplest possible work with certificates, the main goal of which is to simplify the deployment and control of certificates in the internal infrastructure, and ensure simple data portability.
tlss.mp4
📖 Documentation: docs_en/ - initialization, production setup and technical reference.
config.yaml.
- Everything is stored in small and fast SQLite
- All keys in the database are encrypted
- Your certificates are always at hand, wherever you are, just take the database file with you and you're good to go
- Create or add your ssh keys for connecting to servers
- Add your external CA certificates for signing server certificates and client certificates
- Controlled via WEB UI
- API
- Creation/revocation/automatic recreation of server certificates (regular and wildcard)
- Creation/revocation/automatic recreation of client certificates (regular and wildcard)
- Adding unique OID for more precise filtering
- Automatic certificate copying mechanism to server
- Creation of objects not linked to servers
- Control of recreation, validity
- CRL generation
- OCSP responder according to RFC 6960 and RFC 5019
- Reissuance of CA with recreation of all dependent objects (for core CA only)
- API for automation
- EST protocol support according to RFC 7030
I cannot check everything, there may be more than one bug found, I apologize 🥺
Привет, TLSS это небольшой проект, направленный на максимально простую работу с сертфиикатами, основная цель которого упростить развертывание и контроль сертификатов во внутренней инфраструктуре, и обеспечить простую переносимость данных.
📖 Документация: docs_ru/ - инициализация, настройка для продовой среды и техническая справка.
config.yaml.
- Все хранится в sqlite.
- Все ключи\пароли в базе зашифрованы.
- Бэкапы и перенос данных не проблема - просто скопируй файл с базой + конфигурация.
- Управляется через WEB UI.
- API.
- Создание\отзыв\автоматическое пересоздание серверных сертфиикатов (обычных и wildcard)
- Создание\отзыв\автоматическое пересоздание клиентских сертификатов (обычных и wildcard)
- Добавление уникального OID для более тонкой фильтрации
- Механизм автоматического копирования сертификатов на сервер
- Создание объектов не связаных с серверами
- Контроль пересоздания, валидности
- Генерация CRL
- OCSP респондер согласно RFC 6960 и RFC 5019
- Превыпуск CA с пересозданием всех заисимых объектов
- API для автоматизации
- Поддержка протокола EST RFC 7030
Я не в силах проверить все сразу, возможно найдется не один баг, прошу прощения 🥺
