8장. SSL 인증서 업데이트 및 변경
현재 SSL 인증서가 만료되었거나 곧 만료되는 경우 Ansible Automation Platform에서 사용하는 SSL 인증서를 갱신하거나 교체할 수 있습니다.
새 호스트와 같은 새 정보로 SSL 인증서를 다시 생성해야 하는 경우 SSL 인증서를 갱신해야 합니다.
내부 인증 기관에서 서명한 SSL 인증서를 사용하려면 SSL 인증서를 교체해야 합니다.
8.1. 자체 서명된 SSL 인증서 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
다음 단계에서는 자동화 컨트롤러와 자동화 허브 모두에 대해 새 SSL 인증서를 다시 생성합니다.
절차
[all:vars]섹션의 인벤토리 파일에aap_service_regen_cert=true를 추가합니다.[all:vars] aap_service_regen_cert=true- 설치 프로그램을 실행합니다.
검증
- 자동화 컨트롤러에서 CA 파일 및 server.crt 파일을 확인합니다.
openssl verify -CAfile ansible-automation-platform-managed-ca-cert.crt /etc/tower/tower.cert
openssl s_client -connect <AUTOMATION_HUB_URL>:443
- 자동화 허브에서 CA 파일 및 server.crt 파일을 확인합니다.
openssl verify -CAfile ansible-automation-platform-managed-ca-cert.crt /etc/pulp/certs/pulp_webserver.crt
openssl s_client -connect <AUTOMATION_CONTROLLER_URL>:443