ROCK5GmbH.ssl
自己署名証明書を設定するためのAnsibleロール
使用方法
ssl_cert_cn
を証明書対象のホストのコモンネーム(FQDN)に設定する必要があります。
証明書と鍵がすでに存在する場合、上書きされることはありません。
オプションでssl_dh_path
を設定できます。これにより、指定したパスにDiffie-Hellmanパラメータが生成され、更新用のcronジョブが作成されます。
このプレイブックは、Ubuntu Server 16.04でのみテストされました。