step-ca - приватный CA для TLS и SSH
step-ca - приватный CA для TLS и SSH step-ca - это собственный центр сертификации, который позволяет не зависеть от публичных CA и автоматически управлять сертификатами внутри инфраструктуры. Он выпускает X.509-сертификаты для HTTPS, API, контейнеров и внутренних сервисов, а также SSH-сертификаты для пользователей и серверов. ⏺Главная фишка - автоматизация: step-ca работает как приватный ACME-сервер, поэтому сертификаты можно получать и обновлять автоматически через certbot, Caddy, Traefik, nginx и другие ACME-клиенты. Для SSH можно использовать короткоживущие сертификаты и SSO вместо постоянных ключей в authorized_keys. 🤖Бесплатный ChatGPT