Sovereign Certificate Authority

La Sovereign Certificate Authority es una autoridad de certificación interna que trae la experiencia Let’s Encrypt a tu propia red — mismo protocolo ACME, mismos clientes estándar, sin exposición a los CT logs públicos de hostnames internos.

En esta sección

  • Clientes ACME — Cómo apuntar clientes estándar (certbot, acme.sh, lego, Caddy, Traefik) a la CA interna, más las pocas pequeñas diferencias con los flujos de CA pública.

De un vistazo

  • Protocolo — ACME (RFC 8555) — idéntico a Let’s Encrypt.
  • Alcance — Dominios internos, zonas .local, mTLS de service mesh, certificados de cliente para dispositivos de empleados.
  • Renovación — Automática cada 60–90 días, como Let’s Encrypt.
  • Exposición CT log — Ninguna. Los hostnames internos siguen siendo internos.

Para el contexto de negocio, ver la entrada de portafolio Sovereign Certificate Authority.