Перейти к содержимому

Документация Tessera

Русская документация — первичная (канон). Английский перевод — в docs/en/; changelog ведётся только по-русски.

Примечание: ранее проект назывался pam_certauth.

Оператор / интегратор (раскатка на машинах)

Заголовок раздела «Оператор / интегратор (раскатка на машинах)»
  1. terminal-deployment.md — типовая конфигурация терминального парка: картина развёртывания, роли, границы прав (читать первым перед пилотом).
  2. install.md — пошаговая установка tessera.
  3. pam-integration.md — правка /etc/pam.d/*, режимы (2fa / optional / cert-only), SysV.
  4. configuration.md — справочник по config.toml.
  5. mac-integrity.md — граница open/commercial по МКЦ и черта МКЦ/МРД (активация — install.md и operations.md §7).
  6. clone-image.md — раскатка парка через клонированный образ.
  7. fly-dm-greeter.md — host_id на экране входа (для fly-dm под МКЦ — через обои).
  8. operations.md — runbook регулярных операций.
  1. cert-issuance.md — расширения pam_cert_host_binding, pam_cert_allowed_roles, pam_cert_max_integrity, сценарии выпуска.
  2. issuer.md — инструменты выпуска (tessera_issuer): CLI issuer, агент serve, CSR-поток, бэкенды PKCS#11 и Vault Transit, журнал выпусков, веб-кабинет.
  3. clone-image.md §6 — CA-сторона clone-image workflow (выпуск per-host).
  1. threat-model.md — модель угроз с evidence.
  2. architecture.md — IPC-протокол, fail-closed правила, host identity chain.
  3. mac-integrity.md — граница МКЦ/МРД, состав открытой части и коммерческой поставки.
  1. development.md — гид контрибьютора.
  2. architecture.md — внутренняя архитектура.
  3. changelog.md — история изменений.
  4. API: cargo doc --workspace --no-depstarget/doc/tessera_core/index.html.
  • troubleshooting.md — единый справочник по диагностике. Cert/auth-ошибки, USB, monitord, PAM lockout, МКЦ, fly-dm, clone-image, инциденты безопасности.

История изменений и «что нового» по версиям — в changelog.md.