DeveloperCAはDeveloper、Developer Member、審査、追加作成申請、Developer
Certificate、trust store、失効情報を管理する独立サービスです。Rustと
workers-rsで実装し、Cloudflare WorkersとD1上で動作します。
認証主体とAccount状態はAccountsへ問い合わせます。GitHub OAuth tokenや AccountsのSession DBを直接扱いません。また、App、Release、MPKG、Package upload、R2などのObject Storage機能は含みません。
rustup target add wasm32-unknown-unknown
cargo install worker-build
npx wrangler d1 migrations apply mochios-developer-ca --local
npx wrangler dev.dev.varsへ次のsecretを設定してください。
SERVICE_TOKEN=<Accountsと共有するランダム値>
CONSOLE_SERVICE_TOKEN=<Consoleとのサービス間認証専用のランダム値>
ADMIN_TOKEN=<管理API専用のランダム値>
INTERMEDIATE_PRIVATE_KEY=<base64形式の32 byte Ed25519 seed>
開発用Intermediate seedはopenssl rand -base64 32で生成できます。本番の
Offline Root秘密鍵をこのWorkerへ配置してはいけません。
検証コマンド:
cargo test --lib
cargo clippy --target wasm32-unknown-unknown -- -D warnings