発行者
以下のリストは、cert-manager発行者との既知のすべての統合を示しています。
ティア | コントローラ | ドキュメント | 発行者 (Issuer) | cert-manager 使用バージョン チュートリアルで使用1 | リリース日より 12ヶ月以内2 | オープンソース |
---|---|---|---|---|---|---|
🥇 | acme-issuer (in-tree) | 📄 | ACME | 最新 | ✔️ | ✔️ |
🥇 | venafi-enhanced-issuer | 📄 | Venafi TLS Protect | v1.12.1 | ✔️ | ❌ |
🥇 | origin-ca-issuer | 📄 | Cloudflare Origin CA | サポート済み | ✔️ | ✔️ |
🥈 | adcs-issuer | 📄 | Microsoft Active Directory Certificate Service | - | ✔️ | ✔️ |
🥈 | aws-privateca-issuer | 📄 | AWS Private Certificate Authority | - | ✔️ | ✔️ |
🥈 | ca-issuer (in-tree) | 📄 | CA発行者 | - | ✔️ | ✔️ |
🥈 | command-issuer | 📄 | Keyfactor Command | - | ✔️ | ✔️ |
🥈 | cview-issuer | 📄 | CView発行者 | - | ✔️ | ❌ |
🥈 | ejbca-issuer | 📄 | EJBCA | - | ✔️ | ✔️ |
🥈 | google-cas-issuer | 📄 | Google Cloud Certificate Authority Service | - | ✔️ | ✔️ |
🥈 | gs-atlas-issuer | 📄 | GlobalSign CA | - | ✔️ | ✔️ |
🥈 | horizon-issuer | 📄 | EVERTRUST Horizon | - | ✔️ | ✔️ |
🥈 | ncm-issuer | 📄 | Nokia Netguard Certificate Manager | - | ✔️ | ✔️ |
🥈 | selfsigned-issuer (in-tree) | 📄 | 自己署名発行者 | - | ✔️ | ✔️ |
🥈 | step-issuer | 📄 | 認証局サーバー | - | ✔️ | ✔️ |
🥈 | vault-issuer (in-tree) | 📄 | HashiCorp Vault | - | ✔️ | ✔️ |
🥈 | venafi-issuer (in-tree) | 📄 | Venafi TLS Protect | - | ✔️ | ✔️ |
🥈 | cfssl-issuer | 📄 | CFSSL | - | ✔️ | ✔️ |
🥉 | tcs-issuer | 📄 | IntelのSGXテクノロジー | - | ❌ | ✔️ |
🥉 | freeipa-issuer | 📄 | FreeIPA | - | ❌ | ✔️ |
🥉 | kms-issuer | 📄 | AWS KMS | - | ❌ | ✔️ |
- 発行者は、ティア、そしてアルファベット順にソートされています。
- "in-tree"発行者は、cert-manager自体に同梱されている発行者です。
- これらの発行者は、承認をサポートし、尊重することが知られています。
共有したい発行者を作成した場合は、プルリクエストを作成してここに追加してください!
発行者ティアシステム
cert-managerプロジェクトには、発行者のティアシステムがあります。これは、ユーザーが発行者の成熟度を理解するのに役立ちます。ティアは🥇、🥈、🥉です。
注:cert-managerのメンテナは、いつでも基準とティア数を変更できます。
🥇ティア(本番環境対応)
- 🥈ティアの基準。
- 発行者には、本番環境で使用するためにcert-managerで設定する方法に関するエンドツーエンドのチュートリアルがあります。確認時1、使用されているcert-managerのバージョンは引き続きサポートされている必要があります(サポートされているリリースを参照)。エンドツーエンドのチュートリアルには、次のものが必要です。
- cert-managerのインストール方法に関する簡単な説明(使用バージョンとhttps://cert-manager.dokyumento.jp/docs/installation/へのリンクを含む)
- 発行者をインストールするために必要なすべてのステップ
- 発行者のカスタムリソースの設定方法に関する説明
- 発行者を使用して証明書を発行する方法に関する説明(Certificateリソースを使用)
🥈ティア(保守済み)
- 発行者は過去12ヶ月間にリリースされています(すべての発行者をチェックした時点2)。
🥉ティア(保守されていない)
その他
新規外部発行者の構築
新規外部発行者の構築に興味がある場合は、開発ドキュメントを確認してください。