2.2. 导入证书颁发机构 (CA) 证书
				证书颁发机构 (CA) 在自动网格环境中验证并签署单个节点证书。您可以通过在 Red Hat Ansible Automation Platform 安装程序的 inventory 文件中指定证书的路径和私有 RSA 密钥文件的路径来提供自己的 CA。
			
注意
如果没有提供 CA,Ansible Automation Platform 安装程序会生成一个 CA。
流程
- 
						打开 inventory文件以进行编辑。
- 
						添加 mesh_ca_keyfile变量,并指定到私有 RSA 密钥 (.key) 的完整路径。
- 
						添加 mesh_ca_certfile变量并指定 CA 证书文件的完整路径 (.crt)。
- 保存对清单文件的更改。
示例
[all:vars] mesh_ca_keyfile=/tmp/<mesh_CA>.key mesh_ca_certfile=/tmp/<mesh_CA>.crt
[all:vars]
mesh_ca_keyfile=/tmp/<mesh_CA>.key
mesh_ca_certfile=/tmp/<mesh_CA>.crt
				当添加到清单文件中的 CA 文件后,运行安装程序来应用 CA。这个过程将 CA 复制到每个控制并执行节点上的 /etc/receptor/tls/ca/ 目录中。