Документация Tessera
Все документы — на русском языке (primary). Английская обзорная страница доступна отдельно.
Примечание: ранее проект назывался
pam_certauth.
Маршруты по ролям
Заголовок раздела «Маршруты по ролям»Оператор / интегратор (раскатка на машинах)
Заголовок раздела «Оператор / интегратор (раскатка на машинах)»- install.md — пошаговая установка
tessera. - pam-integration.md — правка
/etc/pam.d/*, режимы (2fa/optional/cert-only), SysV. - configuration.md — справочник по
config.toml. - mac-integrity.md — opt-in активация МКЦ на Astra strict-mode.
- clone-image.md — раскатка парка через клонированный образ.
- fly-dm-greeter.md — wallpaper banner на fly-dm под МКЦ.
- operations.md — runbook регулярных операций.
CA-админ (выпуск сертификатов)
Заголовок раздела «CA-админ (выпуск сертификатов)»- cert-issuance.md — расширения
pam_cert_host_binding,pam_cert_user_binding,pam_cert_max_integrity, сценарии выпуска. - clone-image.md §6 — CA-сторона clone-image workflow (выпуск per-host).
Безопасник
Заголовок раздела «Безопасник»- threat-model.md — модель угроз с evidence.
- architecture.md — IPC-протокол, fail-closed правила, host identity chain.
- mac-integrity.md — МКЦ activation и защита
config.tomlчерез ilevel=63.
Разработчик
Заголовок раздела «Разработчик»- development.md — гид контрибьютора.
- architecture.md — внутренняя архитектура.
- changelog.md — история изменений.
- API:
cargo doc --workspace --no-deps→target/doc/tessera_core/index.html.
Когда что-то сломалось
Заголовок раздела «Когда что-то сломалось»- troubleshooting.md — единый справочник по диагностике. Cert/auth-ошибки, USB, monitord, PAM lockout, МКЦ, fly-dm, clone-image, инциденты безопасности.
Что нового в 0.3.19
Заголовок раздела «Что нового в 0.3.19»tessera dump-host-id— TSV-дамп всех host_identity-источников.finish-bootstrap.sh— single-pass переход с clone-image bootstrap на production.[fly_dm_greeter].update_wallpaper— впечататьhost_idв JPG-фон fly-dm.- CA-инструменты вынесены из
.deb(поставляются отдельно).
См. changelog.md.
Что нового в 0.3.0
Заголовок раздела «Что нового в 0.3.0»- Интеграция мандатного контроля целостности (МКЦ) для Astra SE strict mode.
- X.509-расширение
pam_cert_max_integrity— потолок целостности сессии инженера. - Секция
[mac]вconfig.tomlс тринарной политикойcert_integrity(required/optional/ignore). - Feature-флаг
astra-mac; stub-сборка для не-Astra хостов.
English documentation
Заголовок раздела «English documentation»- README.md (primary, English)