11.2. 인증서 시스템 역할을 사용하여 새 자체 서명 인증서 요청


인증서 시스템 역할을 사용하면 Red Hat Ansible Engine을 사용하여 자체 서명된 인증서를 발행할 수 있습니다.

이 프로세스는 certmonger 프로바이더를 사용하고 getcert 명령을 통해 인증서를 요청합니다.

참고

기본적으로 certmonger 는 만료되기 전에 자동으로 인증서를 갱신하려고 합니다. Ansible 플레이북에서 auto_renew 매개 변수를 no 로 설정하여 이 설정을 비활성화할 수 있습니다.

사전 요구 사항

  • 플레이북을 실행할 시스템에 Red Hat Ansible Engine이 설치되어 있어야 합니다.

    참고

    인증서 솔루션을 배포하려는 시스템에 Ansible을 설치할 필요는 없습니다.

  • 플레이북을 실행할 시스템에 rhel-system-roles 패키지가 설치되어 있습니다.

    RHEL 시스템 역할 및 해당 역할을 적용하는 방법에 대한 자세한 내용은 RHEL 시스템 역할 시작하기 를 참조하십시오.

절차

  1. 선택 사항: 인벤토리 파일을 생성합니다(예: inventory.file:

    $ touch inventory.file
    Copy to Clipboard Toggle word wrap
  2. 인벤토리 파일을 열고 인증서를 요청할 호스트를 정의합니다. 예를 들면 다음과 같습니다.

    [webserver]
    server.idm.example.com
    Copy to Clipboard Toggle word wrap
  3. 플레이북 파일을 생성합니다(예: request-certificate.yml ):

    • 인증서를 요청하려는 호스트를 포함 하도록 호스트를 설정합니다(예: webserver ).
    • 다음을 포함하도록 certificate_requests 변수를 설정합니다.

      • name 매개 변수를 mycert 와 같이 원하는 인증서 이름으로 설정합니다.
      • dns 매개 변수를 인증서에 포함할 도메인(예: *.example.com )으로 설정합니다.
      • ca 매개 변수를 self-sign 으로 설정합니다.
    • 역할에서 rhel-system-roles.certificate 역할을 설정합니다 .

      다음은 이 예제의 플레이북 파일입니다.

      ---
      - hosts: webserver
      
        vars:
          certificate_requests:
            - name: mycert
              dns: "*.example.com"
              ca: self-sign
      
        roles:
          - rhel-system-roles.certificate
      Copy to Clipboard Toggle word wrap
  4. 파일을 저장합니다.
  5. 플레이북을 실행합니다.

    $ ansible-playbook -i inventory.file request-certificate.yml
    Copy to Clipboard Toggle word wrap

관련 자료

  • certificate _requests 변수에 사용되는 매개변수 및 인증서 시스템 역할에 대한 자세한 내용은 /usr/share/ansible/roles/rhel-system-roles.certificate/README.md 파일을 참조하십시오.
  • ansible-playbook 명령에 대한 자세한 내용은 ansible-playbook(1) 도움말 페이지를 참조하십시오.
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat