NovinkaZverejnili sme 50+ Laravel balíkov ako open source
Custom AI apps, agents and automation — Roundly ConsultingRoundly
Všetky balíky
Certificates for Laravel

Súborový driver

Driver filesystem spravuje PEM materiál na Storage disku. Nie je certifikačnou autoritou: číta materiál vytvorený inde — externým ACME behom či zakúpený certifikát — a pri zapnutom self_signed generuje certifikáty podpísané samým sebou pre lokálny vývoj a testy. Nikdy nehlási prácu, ktorú neurobil:

config(['certificates.drivers.filesystem.self_signed' => true]);
Certificates::for('app.test')->using('filesystem')->issue();

Kľúče drivera

KľúčEnvPredvolenéÚčel
diskCERTIFICATES_FS_DISKlocalStorage disk s PEM materiálom.
pathCERTIFICATES_FS_PATHcertificatesAdresár na tomto disku.
self_signedCERTIFICATES_FS_SELF_SIGNEDfalsePri každom vystavení a obnove vytvoriť nový materiál podpísaný samým sebou — nikdy nie cez PEM od autority. Vypnuté: názov bez uloženého PEM vyhodí výnimku.
self_signed_daysCERTIFICATES_FS_SELF_SIGNED_DAYS90Platnosť certifikátov podpísaných samým sebou v dňoch.

Štruktúra

Používa rovnakú štruktúru ako úložisko ACME — jeden adresár pre každý názov certifikátu s certificate.pem, private.key a voliteľným chain.pem. Predvolené hodnoty (disk local, cesta certificates) sa zhodujú s drivers.acme.store, takže súborový driver hneď číta materiál vystavený cez ACME:

certificates/                          path on the disk
└── generated-tls-app-example-com/     Certificates::certificateName($domain)
    ├── certificate.pem                leaf certificate
    ├── private.key                    private key
    └── chain.pem                      intermediate chain, when present

Import existujúcich certifikátov

Umiestnite certificate.pem a private.key (a chain.pem, ak ho máte) do adresára s názvom Certificates::certificateName($domain). exists() kontroluje certificate.pem; get() vypíše všetky uložené certifikáty podľa common name; status() z koncového certifikátu načíta expiráciu, vydavateľa, sériové číslo, odtlačok a SAN domény, takže importovaný materiál sa zaregistruje so skutočnou expiráciou. Bez self_signed vystavenie názvu bez uloženého PEM vyhodí CertificateException — materiál najprv importujte — a obnova materiálu, ktorý nikto nevymenil, zlyhá ako neobnovená (rovnaký odtlačok). Uložené certifikáty prenesiete do registra príkazom:

php artisan certificates:sync --driver=filesystem

Certifikáty podpísané samým sebou

Pri zapnutom self_signed vytvorí každé vystavenie aj obnova nový materiál podpísaný samým sebou pre všetky požadované domény (vrátane subjectAltName) s platnosťou self_signed_days — obnova tak skutočne posunie expiráciu. PEM vystavený skutočnou autoritou sa materiálom podpísaným samým sebou nikdy neprepíše.

CERTIFICATES_FS_DISK=local
CERTIFICATES_FS_PATH=certificates
CERTIFICATES_FS_SELF_SIGNED=true
CERTIFICATES_FS_SELF_SIGNED_DAYS=90

Prejavte lásku k open source

Tento balík je zadarmo pod licenciou MIT. Ak vám šetrí čas, jednorazový príspevok alebo členstvo na Patreone nám pomôže ho ďalej udržiavať, testovať a dokumentovať.

Ďalšie spôsoby podpory vrátane kryptomien

Odoslaním daru súhlasíte s našimi podmienkami prijímania darov.

Chcete to zabudovať do svojho produktu?

Naše balíky integrujeme do zákazkových Laravel a AI riešení. Napíšte nám, na čom pracujete, a ozveme sa do 48 hodín.