5.7.2. 用户提供的证书


要使用您自己的 TLS 证书和密钥替换在安装过程中生成的部分或所有自签名证书,您可以在清单文件中设置特定的变量。公共或机构 CA 必须提前生成这些证书和密钥,以便在安装过程中可用。

5.7.2.1. 使用自定义 CA 生成所有 TLS 证书

当您希望 Ansible Automation Platform 生成所有证书时,使用此方法,但您希望由自定义 CA 签名,而不是默认的自签名证书。

当您使用 ca_tls_certca_tls_key 时,安装程序会使用提供的 CA 证书为每个 Ansible Automation Platform 服务自动创建 TLS 证书。您不需要定义单独的服务证书变量(如 gateway_tls_certcontroller_tls_certhub_tls_cert),因为安装程序为您生成这些证书。

流程

  • 要使用自定义证书颁发机构(CA)为所有 Ansible Automation Platform 服务生成 TLS 证书,请在清单文件中设置以下变量:

    ca_tls_cert=<path_to_ca_tls_certificate>
    ca_tls_key=<path_to_ca_tls_key>

    其中:

  • ca_tls_cert 是自定义 CA 证书文件的路径。
  • ca_tls_key 是自定义 CA 证书的密钥文件的路径。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部