Sovereign Certificate Authority

La Sovereign Certificate Authority est une autorité de certification interne qui apporte l’expérience Let’s Encrypt à votre propre réseau — même protocole ACME, mêmes clients standard, pas d’exposition aux CT logs publics des hostnames internes.

Dans cette section

  • Clients ACME — Comment pointer des clients standard (certbot, acme.sh, lego, Caddy, Traefik) sur l’AC interne, plus les quelques petites différences avec les workflows AC publique.

En bref

  • Protocole — ACME (RFC 8555) — identique à Let’s Encrypt.
  • Portée — Domaines internes, zones .local, mTLS de service mesh, certificats client pour appareils collaborateurs.
  • Renouvellement — Automatique tous les 60–90 jours, comme Let’s Encrypt.
  • Exposition CT log — Aucune. Les hostnames internes restent internes.

Pour le contexte business, voir l’ entrée portfolio Sovereign Certificate Authority.