Sovereign Certificate Authority

Το Sovereign Certificate Authority είναι μια εσωτερική certificate authority που φέρνει την εμπειρία Let’s Encrypt στο δικό σου δίκτυο — ίδιο πρωτόκολλο ACME, ίδιοι standard clients, καμία έκθεση εσωτερικών hostnames σε δημόσια Certificate-Transparency logs.

Σε αυτήν την ενότητα

  • ACME clients — Πώς να στρέψεις standard clients (certbot, acme.sh, lego, Caddy, Traefik) στην εσωτερική CA, συν τις λίγες μικρές διαφορές από workflows δημόσιας CA.

Με μια ματιά

  • Πρωτόκολλο — ACME (RFC 8555) — πανομοιότυπο με Let’s Encrypt.
  • Εμβέλεια — Εσωτερικά domains, ζώνες .local, mTLS service mesh, client πιστοποιητικά για συσκευές υπαλλήλων.
  • Ανανέωση — Αυτόματη κάθε 60–90 ημέρες, όπως το Let’s Encrypt.
  • Έκθεση CT log — Καμία. Τα εσωτερικά hostnames παραμένουν εσωτερικά.

Για το επιχειρηματικό context, δες την καταχώρηση portfolio Sovereign Certificate Authority.