15.7. アンダークラウドへの証明書の追加
OpenStack SSL/TLS 証明書をアンダークラウドのトラストバンドルに追加するには、以下の手順を実施します。
手順
以下のコマンドを実行して、証明書と鍵を統合します。
$ cat server.crt.pem server.key.pem > undercloud.pem
このコマンドにより、
undercloud.pem
ファイルが作成されます。undercloud.pem
ファイルを/etc/pki
ディレクトリー内の場所にコピーし、HAProxy が読み取ることができるように必要な SELinux コンテキストを設定します。$ sudo mkdir /etc/pki/undercloud-certs $ sudo cp ~/undercloud.pem /etc/pki/undercloud-certs/. $ sudo semanage fcontext -a -t etc_t "/etc/pki/undercloud-certs(/.*)?" $ sudo restorecon -R /etc/pki/undercloud-certs
undercloud.conf
ファイルのundercloud_service_certificate
オプションにundercloud.pem
ファイルの場所を追加します。undercloud_service_certificate = /etc/pki/undercloud-certs/undercloud.pem
証明書に署名した認証局をアンダークラウドの信頼済み認証局の一覧に追加して、アンダークラウド内の別のサービスが認証局にアクセスできるようにします。
$ sudo cp ca.crt.pem /etc/pki/ca-trust/source/anchors/ $ sudo update-ca-trust extract
アンダークラウドのインストールを続行します。