2.4. 导入证书颁发机构 (CA) 证书
证书颁发机构 (CA) 在自动网格环境中验证并签署单个节点证书。您可以通过在 Red Hat Ansible Automation Platform 安装程序的 inventory
文件中指定证书的路径和私有 RSA 密钥文件的路径来提供自己的 CA。
注意
如果没有提供 CA,Ansible Automation Platform 安装程序会生成一个 CA。
流程
-
打开
inventory
文件以进行编辑。 -
添加
mesh_ca_keyfile
变量,并指定到私有 RSA 密钥 (.key
) 的完整路径。 -
添加
mesh_ca_certfile
变量并指定 CA 证书文件的完整路径 (.crt
)。 - 保存对清单文件的更改。
示例
[all:vars] mesh_ca_keyfile=/tmp/<mesh_CA>.key mesh_ca_certfile=/tmp/<mesh_CA>.crt
当添加到清单文件中的 CA 文件后,运行安装程序来应用 CA。这个过程将 CA 复制到每个控制并执行节点上的 /etc/receptor/tls/ca/
目录中。
其他资源