CertificateForge Agent — Linux en macOS
=======================================

De Agent belt alleen outbound HTTPS naar CertiForge. Er is geen inbound
firewallpoort en geen vrije remote shell. Jobs zijn getypt (allowlist).

Eisen
-----
- Linux met systemd, of macOS met launchd
- root (sudo)
- python3, curl, openssl
- Uitgaande poort 443 naar de CertiForge-API

Installatie
-----------
1. In het portaal: Agents → Nieuwe agent. Kopieer de eenmalige code cfr_…
2. Pak dit archief uit.
3. Installeer:

   sudo ./install.sh \
     --api-base-url https://certiforge.jouwdomein.internal \
     --registration-code cfr_...

Standaardpad
------------
- Linux: /opt/certificateforge/agent
- macOS: /usr/local/certificateforge/agent

Preflight (optioneel)
---------------------
  ./preflight.sh

Verwijderen
-----------
  sudo ./uninstall.sh

Secrets
-------
Het token staat in config/token (mode 600) en wordt niet gelogd.
CertiForge bewaart alleen een hash.
