5.7.2. 用户提供的证书
要使用您自己的 TLS 证书和密钥替换在安装过程中生成的部分或所有自签名证书,您可以在清单文件中设置特定的变量。公共或机构 CA 必须提前生成这些证书和密钥,以便在安装过程中可用。
5.7.2.1. 使用自定义 CA 生成所有 TLS 证书 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
当您希望 Ansible Automation Platform 生成所有证书时,使用此方法,但您希望由自定义 CA 签名,而不是默认的自签名证书。
当您使用 ca_tls_cert 和 ca_tls_key 时,安装程序会使用提供的 CA 证书为每个 Ansible Automation Platform 服务自动创建 TLS 证书。您不需要定义单独的服务证书变量(如 gateway_tls_cert、controller_tls_cert 或 hub_tls_cert),因为安装程序为您生成这些证书。
流程
要使用自定义证书颁发机构(CA)为所有 Ansible Automation Platform 服务生成 TLS 证书,请在清单文件中设置以下变量:
ca_tls_cert=<path_to_ca_tls_certificate> ca_tls_key=<path_to_ca_tls_key>其中:
-
ca_tls_cert是自定义 CA 证书文件的路径。 -
ca_tls_key是自定义 CA 证书的密钥文件的路径。