andrewrothstein.pki
andrewrothstein.pki
PKI(公開鍵基盤)を管理するための役割です。cfsslを利用してCAのキーと証明書、およびホストのコレクションのキーと証明書のペアを構築します。主題代替名をサポートしています。このツールのおかげで、opensslのコマンドラインを学ぶ必要がなくなりました!
要件
meta/main.ymlを参照してください。
役割変数
defaults/main.ymlを参照してください。
依存関係
meta/main.ymlを参照してください。
例のプレイブック
ローカルの上から下を見渡すPKIを管理する場合は、localhostをターゲットすることをおすすめします。
- hosts: localhost
connection: local
roles:
- role: andrewrothstein.pki
pki_dir: ~/pki
pki_self_sign: True
pki_ca:
cname: ca.foo.io
pki_servers:
- cname: host1.foo.io
- cname: host2.foo.io
- cname: host3.foo.io
ライセンス
MIT
著者情報
アンドリュー・ロスティーン andrew.rothstein@gmail.com