Súborový driver
Driver filesystem spravuje PEM materiál na Storage disku. Nie je certifikačnou autoritou: číta materiál vytvorený inde — externým ACME behom či zakúpený certifikát — a pri zapnutom self_signed generuje certifikáty podpísané samým sebou pre lokálny vývoj a testy. Nikdy nehlási prácu, ktorú neurobil:
config(['certificates.drivers.filesystem.self_signed' => true]);
Certificates::for('app.test')->using('filesystem')->issue();Kľúče drivera
| Kľúč | Env | Predvolené | Účel |
|---|---|---|---|
disk | CERTIFICATES_FS_DISK | local | Storage disk s PEM materiálom. |
path | CERTIFICATES_FS_PATH | certificates | Adresár na tomto disku. |
self_signed | CERTIFICATES_FS_SELF_SIGNED | false | Pri každom vystavení a obnove vytvoriť nový materiál podpísaný samým sebou — nikdy nie cez PEM od autority. Vypnuté: názov bez uloženého PEM vyhodí výnimku. |
self_signed_days | CERTIFICATES_FS_SELF_SIGNED_DAYS | 90 | Platnosť certifikátov podpísaných samým sebou v dňoch. |
Štruktúra
Používa rovnakú štruktúru ako úložisko ACME — jeden adresár pre každý názov certifikátu s certificate.pem, private.key a voliteľným chain.pem. Predvolené hodnoty (disk local, cesta certificates) sa zhodujú s drivers.acme.store, takže súborový driver hneď číta materiál vystavený cez ACME:
certificates/ path on the disk
└── generated-tls-app-example-com/ Certificates::certificateName($domain)
├── certificate.pem leaf certificate
├── private.key private key
└── chain.pem intermediate chain, when presentImport existujúcich certifikátov
Umiestnite certificate.pem a private.key (a chain.pem, ak ho máte) do adresára s názvom Certificates::certificateName($domain). exists() kontroluje certificate.pem; get() vypíše všetky uložené certifikáty podľa common name; status() z koncového certifikátu načíta expiráciu, vydavateľa, sériové číslo, odtlačok a SAN domény, takže importovaný materiál sa zaregistruje so skutočnou expiráciou. Bez self_signed vystavenie názvu bez uloženého PEM vyhodí CertificateException — materiál najprv importujte — a obnova materiálu, ktorý nikto nevymenil, zlyhá ako neobnovená (rovnaký odtlačok). Uložené certifikáty prenesiete do registra príkazom:
php artisan certificates:sync --driver=filesystemCertifikáty podpísané samým sebou
Pri zapnutom self_signed vytvorí každé vystavenie aj obnova nový materiál podpísaný samým sebou pre všetky požadované domény (vrátane subjectAltName) s platnosťou self_signed_days — obnova tak skutočne posunie expiráciu. PEM vystavený skutočnou autoritou sa materiálom podpísaným samým sebou nikdy neprepíše.
CERTIFICATES_FS_DISK=local
CERTIFICATES_FS_PATH=certificates
CERTIFICATES_FS_SELF_SIGNED=true
CERTIFICATES_FS_SELF_SIGNED_DAYS=90Prejavte lásku k open source
Tento balík je zadarmo pod licenciou MIT. Ak vám šetrí čas, jednorazový príspevok alebo členstvo na Patreone nám pomôže ho ďalej udržiavať, testovať a dokumentovať.
Ďalšie spôsoby podpory vrátane kryptomienOdoslaním daru súhlasíte s našimi podmienkami prijímania darov.
Chcete to zabudovať do svojho produktu?
Naše balíky integrujeme do zákazkových Laravel a AI riešení. Napíšte nám, na čom pracujete, a ozveme sa do 48 hodín.