Документация Tessera
Русская документация — первичная (канон). Английский перевод — в docs/en/; changelog ведётся только по-русски.
Примечание: ранее проект назывался
pam_certauth.
Маршруты по ролям
Заголовок раздела «Маршруты по ролям»Оператор / интегратор (раскатка на машинах)
Заголовок раздела «Оператор / интегратор (раскатка на машинах)»- terminal-deployment.md — типовая конфигурация терминального парка: картина развёртывания, роли, границы прав (читать первым перед пилотом).
- install.md — пошаговая установка
tessera. - pam-integration.md — правка
/etc/pam.d/*, режимы (2fa/optional/cert-only), SysV. - configuration.md — справочник по
config.toml. - mac-integrity.md — граница open/commercial по МКЦ и черта МКЦ/МРД (активация — install.md и operations.md §7).
- clone-image.md — раскатка парка через клонированный образ.
- fly-dm-greeter.md — host_id на экране входа (для fly-dm под МКЦ — через обои).
- operations.md — runbook регулярных операций.
CA-админ (выпуск сертификатов)
Заголовок раздела «CA-админ (выпуск сертификатов)»- cert-issuance.md — расширения
pam_cert_host_binding,pam_cert_allowed_roles,pam_cert_max_integrity, сценарии выпуска. - issuer.md — инструменты выпуска (
tessera_issuer): CLIissuer, агентserve, CSR-поток, бэкенды PKCS#11 и Vault Transit, журнал выпусков, веб-кабинет. - clone-image.md §6 — CA-сторона clone-image workflow (выпуск per-host).
Безопасник
Заголовок раздела «Безопасник»- threat-model.md — модель угроз с evidence.
- architecture.md — IPC-протокол, fail-closed правила, host identity chain.
- mac-integrity.md — граница МКЦ/МРД, состав открытой части и коммерческой поставки.
Разработчик
Заголовок раздела «Разработчик»- development.md — гид контрибьютора.
- architecture.md — внутренняя архитектура.
- changelog.md — история изменений.
- API:
cargo doc --workspace --no-deps→target/doc/tessera_core/index.html.
Когда что-то сломалось
Заголовок раздела «Когда что-то сломалось»- troubleshooting.md — единый справочник по диагностике. Cert/auth-ошибки, USB, monitord, PAM lockout, МКЦ, fly-dm, clone-image, инциденты безопасности.
Что нового
Заголовок раздела «Что нового»История изменений и «что нового» по версиям — в changelog.md.