broker.yml. La fuente autoritativa es schemas/broker.schema.json.
Claves obligatorias de nivel superior: server, policy, issuer.
server
policy
Semántica del archivo en Resumen de política.
issuer
acme es actualmente el único provider.
Las credenciales del provider DNS se resuelven vía
secrets — ver más abajo y Let’s Encrypt + dns-01.
secrets
Ver Secretos en Vault y OpenBao.
store
audit
Inspecciónalos con
certplane-broker -c <config> audit tail.
rate_limits
0 desactiva el límite. Negativos son inválidos.
logging
info, json, stdout.
Validación
certplane-broker rechaza la configuración al arrancar si:
- Falta cualquier campo obligatorio.
tls.min_versionno es1.2ni1.3.- Falta un campo ACME exigido por
provider: acme. secrets.provideresvault/openbaosinvault.addresso conkv_versioninválido.store.driverno essqlitenifile.audit.failure_modeno esfail_opennifail_closed.- Algún rate-limit es negativo.