2.4. 独自の認証局バンドルの使用
Red Hat の Trusted Artifact Signer (RHTAS) サービスを使用して、ビルドアーティファクトの署名と検証に組織の認証局 (CA) バンドルを使用できます。
前提条件
- Ansible 管理の Red Hat Enterprise Linux 上で実行される RHTAS のインストール。
- CA ルート証明書。
手順
- RHTAS Ansible Playbook を開いて編集します。
tas_single_node_fulcio
セクションで、カスタム CA バンドルファイルを使用して、trusted_ca
を更新します。例
... tas_single_node_fulcio: trusted_ca: "{{ lookup('file', 'ca-bundle.crt') }}" ...
... tas_single_node_fulcio: trusted_ca: "{{ lookup('file', 'ca-bundle.crt') }}" ...
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 重要証明書ファイル名は
ca-bundle.crt
である必要があります。- 保存してエディターを終了します。
変更を適用するには、RHTAS Ansible Playbook を実行します。
例
ansible-playbook -i inventory play.yml
$ ansible-playbook -i inventory play.yml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow