Sovereign Certificate Authority

Sovereign Certificate Authority to wewnętrzne Certificate Authority, które wnosi doświadczenie Let’s Encrypt do własnej sieci — ten sam protokół ACME, ci sami standardowi klienci, brak ekspozycji wewnętrznych hostnamów w public-CT-logach.

W tej sekcji

  • Klienci ACME — jak skierować standardowych klientów (certbot, acme.sh, lego, Caddy, Traefik) na wewnętrzne CA, plus kilka drobnych różnic wobec workflow public-CA.

Na pierwszy rzut oka

  • Protokół — ACME (RFC 8555) — identyczny z Let’s Encrypt.
  • Zakres zastosowania — Wewnętrzne domeny, strefy .local, service-mesh mTLS, certyfikaty klienckie dla urządzeń pracowników.
  • Odnawianie — Automatycznie co 60–90 dni, jak Let’s Encrypt.
  • Ekspozycja w CT-log — Brak. Wewnętrzne hostnamy zostają wewnętrzne.

Po biznesowy kontekst patrz wpis portfolio Sovereign Certificate Authority.