Post #1273824
2026-04-15 09:58 UTC
Hey les adminsys du coin, c'est quoi vos recommendations perso (que vous avez testés) de logiciels pour faire de la PKI d'infra locale avec du ACME ?
Je vois bien que les grands classiques semblent êtres Step-CA ou EJBCA mais je veux bien des avis en plus sur pourquoi vous utilisez (ou non) telle ou telle solution.
Le retoot est agréable, merci
#Adminsys #Linux
Replies (3)
-
@x_cli@infosec.exchange 2026-04-15 10:02
@codimp J'ai utilisé Caddy. Super simple à mettre en place ; c'est déjà ce que j'utilise partout pour faire du reverse proxying, du DNS et du serveur de fichiers statiques. Oui, c'est de la monoculture, mais Caddy est tellement top que fuck it.
-
@R1Rail@pouet.chapril.org 2026-04-15 11:25
@codimp alors moi j'eviterais tous les softs de EJB. Comme Qmail ou EJB DNS : c'est bien quand ça sors, mais c'est pas maintenu et quand les pratiques ou protocoles évoluent ça devient un fardeau à traîner
-
@metaphys@framapiaf.org 2026-04-30 08:14
@codimp@social.lithio.fr pour le local j’utilise un bête xca et pour les certif public en ACME dehydrated (un petit client bash pour letsencrypt)