ROCK5GmbH.ssl
Ansible 角色用于设置自签名证书
使用方法
您必须将 ssl_cert_cn
设置为证书所针对主机的通用名称(FQDN)。
如果证书和密钥已经存在,它们将不会被覆盖。
您还可以选择设置 ssl_dh_path
。这将允许在指定路径生成 Diffie-Hellman 参数,并创建一个定时任务来更新它。
此剧本仅在 Ubuntu Server 16.04 上进行了测试。
您必须将 ssl_cert_cn
设置为证书所针对主机的通用名称(FQDN)。
如果证书和密钥已经存在,它们将不会被覆盖。
您还可以选择设置 ssl_dh_path
。这将允许在指定路径生成 Diffie-Hellman 参数,并创建一个定时任务来更新它。
此剧本仅在 Ubuntu Server 16.04 上进行了测试。