doc: update and cleanup
CI / Check (push) Successful in 13m13s
CI / Format (push) Successful in 48s
CI / Clippy (push) Successful in 12m13s
CI / Test (push) Successful in 12m45s

This commit is contained in:
Guillaume GRABÉ
2026-06-09 11:26:47 +02:00
parent ab13af48e7
commit f1b1543f29
11 changed files with 1113 additions and 3376 deletions
+12 -11
View File
@@ -67,17 +67,19 @@ export SECURITY_RBAC_ENABLED=true
#### Development Certificates
Use the provided test script:
Use the provided dev-cert script:
```bash
./test-mtls-rbac.sh
./deploy/scripts/generate-dev-certs.sh
```
This generates:
- `ca.pem` / `ca-key.pem` - Certificate Authority
- `server-cert.pem` / `server-key.pem` - Server certificate
- `admin-cert.pem` / `admin-key.pem` - Admin client (OU=platform-team)
- Various plugin certificates (OU=plugins)
This generates (under `deploy/certs/`):
- `ca.pem` / `ca-key.pem` Certificate Authority
- `server-cert.pem` / `server-key.pem` Server certificate
- `admin-cert.pem` / `admin-key.pem` Admin client (OU=platform-team)
- Per-role client certs (OU=automation, OU=plugins)
For an individual client cert without regenerating everything, use `./deploy/scripts/generate-client-cert.sh`.
#### Production Certificates
@@ -494,10 +496,9 @@ Charybdis security features support compliance requirements:
## Next Steps
- 🔌 Configure [Plugins](plugins.md) with proper certificates
- 🚀 Review [Deployment Guide](deployment.md) for production
- 📊 Set up [Monitoring](monitoring.md) for security events
- [Plugins](../plugins/README.md) — configure plugins to use mTLS client certs
- [Architecture](architecture.md) — interceptor placement and observability hooks
---
**Security Questions?** Open a [security issue](../../security) (for vulnerabilities, use private disclosure).
**Security Questions?** Open an issue (for vulnerabilities, use private disclosure).