Skip to main content
Esta página documenta cada campo de broker.yml. La fuente autoritativa es schemas/broker.schema.json. Claves obligatorias de nivel superior: server, policy, issuer.

server

policy

Semántica del archivo en Resumen de política.

issuer

acme es actualmente el único provider.
Las credenciales del provider DNS se resuelven vía secrets — ver más abajo y Let’s Encrypt + dns-01.

secrets

Ver Secretos en Vault y OpenBao.

store

El store cachea certificados emitidos y eventos de auditoría.

audit

Inspecciónalos con certplane-broker -c <config> audit tail.

rate_limits

0 desactiva el límite. Negativos son inválidos.

logging

Defaults del broker: info, json, stdout.

Validación

certplane-broker rechaza la configuración al arrancar si:
  • Falta cualquier campo obligatorio.
  • tls.min_version no es 1.2 ni 1.3.
  • Falta un campo ACME exigido por provider: acme.
  • secrets.provider es vault/openbao sin vault.address o con kv_version inválido.
  • store.driver no es sqlite ni file.
  • audit.failure_mode no es fail_open ni fail_closed.
  • Algún rate-limit es negativo.
Los errores se acumulan y se reportan juntos.