rootca-smallstep
Tuesday 1 April 2025 14 versions

Neuentdeckung: Open Source PKI Smallstep

Während der Vorbereitung dieses Vortrags bin ich auf ein “YouTube”-Video und Blog gestossen, in welchem Open-Source-Tools der Firma Smallstep zum Aufbau einer privaten CA benutzt wurden:

Bei der weiteren Recherche habe ich dieses Dokument des Firmengründers Mike Malone gefunden. Dort werden alle Eigenschaften von X.509v3-Zertifikaten und deren Life-Cycle klar und präzise erläutert:

Ich bin von Smallstep begeistert und werde mich verstärkt darum kümmern. Leider war die Zeit bis zum LinuxTag zu kurz, um tiefer einsteigen zu können. Die beiden u.g. Tools könnten cfssl ergänzen (oder sogar ersetzen).

Step-CA

Server-Tool:

  • Dokumentation] zum Tool step-ca zum Betreiben einer Certificate Authority CA.
  • Download des Source-Codes und der Software-Pakete von Github
  • Betrieb als Linux-Daemon oder im Docker-Container möglich

Step CLI

Client-Tool:

  • Dokumentation zum CLI-Tool step zum Anfordern und Verwalten von Zertifikaten aller Art.
  • Download des Source-Codes und der Software-Pakete von Github

Beispiele

Diese Artikel im Smallstep-Blog werden als Basis und Inspiration für meine Experimente dienen.