dogtagpki/pki
GitHub: dogtagpki/pki
Dogtag Certificate System 是一个企业级开源证书管理系统,提供完整的证书生命周期管理与 PKI 子系统套件。
Stars: 500 | Forks: 159
# Dogtag PKI
Dogtag Certificate System 是一个企业级的开源 Certificate Authority (CA)。它是一个功能齐全的系统,并经过实际部署的强化。它支持证书生命周期管理的所有方面,包括密钥归档、OCSP 和智能卡管理等。
Dogtag PKI 套件提供以下子系统:
- [Certificate Authority (CA)](https://github.com/dogtagpki/pki/wiki/Certificate-Authority)
- [Key Recovery Authority (KRA)](https://github.com/dogtagpki/pki/wiki/Key-Recovery-Authority)
- [Online Certificate Status Protocol (OCSP) Responder](https://github.com/dogtagpki/pki/wiki/OCSP-Responder)
- [Token Key Service (TKS)](https://github.com/dogtagpki/pki/wiki/Token-Key-Service)
- [Token Processing System (TPS)](https://github.com/dogtagpki/pki/wiki/Token-Processing-System)
- [Automatic Certificate Management Environment (ACME) Responder](https://github.com/dogtagpki/pki/wiki/ACME-Responder)
## 文档
了解该产品的最佳起点是 [Dogtag PKI Wiki](https://github.com/dogtagpki/pki/wiki)。
## 安装
### Fedora
要安装整个 Dogtag PKI 套件:
```
$ sudo dnf install dogtag-pki
```
仅安装特定子系统:
```
$ sudo dnf install dogtag-pki-ca dogtag-pki-kra
```
安装主题包:
```
$ sudo dnf install dogtag-pki-theme
```
## 部署
成功安装软件包后,请按照以下步骤部署目标子系统:
- [部署 CA](docs/installation/ca/Installing_CA.md)
- [部署 KRA](docs/installation/kra/Installing_KRA.md)
- [部署 OCSP](docs/installation/ocsp/Installing_OCSP.md)
- [部署 TKS](docs/installation/tks/Installing_TKS.md)
- [部署 TPS](docs/installation/tps/Installing_TPS.md)
- [部署 ACME](docs/installation/acme/Installing_PKI_ACME_Responder.md)
有关其他类型的部署(Sub-CA、Clones、HSM 等),请参阅 [安装指南](https://github.com/dogtagpki/pki/wiki/Installation-Guide)。
## 构建
### Fedora/CentOS/RHEL
#### 前置条件
```
$ sudo dnf install dnf-plugins-core rpm-build git
# 注意:请使用预期的 branch 名称而不是 "master" 来拉取正确的依赖版本
$ sudo dnf copr -y enable @pki/master
$ sudo dnf builddep -y --spec pki.spec
```
#### 构建步骤
成功安装前置条件后,可以使用单行命令构建该项目:
```
$ ./build.sh rpm
```
构建的 RPM 包将放置在 `~/build/pki/` 目录中。
另请参阅 [构建 PKI](docs/development/Building_PKI.md)。
## 测试
| 测试 | 状态 |
| ------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| SonarCloud | [](https://sonarcloud.io/summary/new_code?id=dogtagpki_pki) |
| CA 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/ca-tests.yml) |
| CA Clone 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/ca-clone-tests.yml) |
| CA Container 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/ca-container-tests.yml) |
| CA Profile 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/ca-profile-tests.yml) |
| CA 额外测试 | [](https://github.com/dogtagpki/pki/actions/workflows/ca-extra-tests.yml) |
| SubCA 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/subca-tests.yml) |
| KRA 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/kra-tests.yml) |
| KRA Clone 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/kra-clone-tests.yml) |
| OCSP 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/ocsp-tests.yml) |
| TKS 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/tks-tests.yml) |
| TPS 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/tps-tests.yml) |
| ACME 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/acme-tests.yml) |
| EST 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/est-tests.yml) |
| Server 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/server-tests.yml) |
| Java 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/java-tests.yml) |
| Python 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/python-tests.yml) |
| Tools 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/tools-tests.yml) |
| IPA 测试 | [](https://github.com/dogtagpki/pki/actions/workflows/ipa-tests.yml) |
## 联系我们
请参阅 [联系我们](https://github.com/dogtagpki/pki/wiki/Contact-Us)。
## 许可证
[GPL-2.0 License](LICENSE)
标签:JS文件枚举, OCSP, 加密学, 域名枚举, 证书颁发机构, 逆向工具