Sovereign Certificate Authority

Sovereign Certificate Authority este un Certificate Authority intern care aduce experiența Let’s Encrypt în propria rețea — același protocol ACME, aceiași clienți standard, fără expunerea hostname-urilor interne în log-uri publice CT.

În această secțiune

  • Clienți ACME — cum să îndrepți clienții standard (certbot, acme.sh, lego, Caddy, Traefik) către CA-ul intern, plus puținele mici diferențe față de workflow-urile public-CA.

La prima vedere

  • Protocol — ACME (RFC 8555) — identic cu Let’s Encrypt.
  • Sferă de aplicabilitate — Domenii interne, zone .local, mTLS de service mesh, certificate de client pentru dispozitivele angajaților.
  • Reînnoire — Automat la 60–90 de zile, ca Let’s Encrypt.
  • Expunere CT-log — Niciuna. Hostname-urile interne rămân interne.

Pentru contextul de business, vezi intrarea de portofoliu Sovereign Certificate Authority.