Skip to content

mochiOS/DeveloperCA

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

6 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

mochiOS DeveloperCA

DeveloperCAはDeveloper、Developer Member、審査、追加作成申請、Developer Certificate、trust store、失効情報を管理する独立サービスです。Rustと workers-rsで実装し、Cloudflare WorkersとD1上で動作します。

認証主体とAccount状態はAccountsへ問い合わせます。GitHub OAuth tokenや AccountsのSession DBを直接扱いません。また、App、Release、MPKG、Package upload、R2などのObject Storage機能は含みません。

ローカル実行

rustup target add wasm32-unknown-unknown
cargo install worker-build
npx wrangler d1 migrations apply mochios-developer-ca --local
npx wrangler dev

.dev.varsへ次のsecretを設定してください。

SERVICE_TOKEN=<Accountsと共有するランダム値>
CONSOLE_SERVICE_TOKEN=<Consoleとのサービス間認証専用のランダム値>
ADMIN_TOKEN=<管理API専用のランダム値>
INTERMEDIATE_PRIVATE_KEY=<base64形式の32 byte Ed25519 seed>

開発用Intermediate seedはopenssl rand -base64 32で生成できます。本番の Offline Root秘密鍵をこのWorkerへ配置してはいけません。

検証コマンド:

cargo test --lib
cargo clippy --target wasm32-unknown-unknown -- -D warnings

About

No description, website, or topics provided.

Resources

Security policy

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages