搜索

2.2. 导入证书颁发机构 (CA) 证书

download PDF

证书颁发机构 (CA) 在自动网格环境中验证并签署单个节点证书。您可以通过在 Red Hat Ansible Automation Platform 安装程序的 inventory 文件中指定证书的路径和私有 RSA 密钥文件的路径来提供自己的 CA。

注意

如果没有提供 CA,Ansible Automation Platform 安装程序会生成一个 CA。

流程

  1. 打开 inventory 文件以进行编辑。
  2. 添加 mesh_ca_keyfile 变量,并指定到私有 RSA 密钥 (.key) 的完整路径。
  3. 添加 mesh_ca_certfile 变量并指定 CA 证书文件的完整路径 (.crt)。
  4. 保存对清单文件的更改。

示例

[all:vars]
mesh_ca_keyfile=/tmp/<mesh_CA>.key
mesh_ca_certfile=/tmp/<mesh_CA>.crt

当添加到清单文件中的 CA 文件后,运行安装程序来应用 CA。这个过程将 CA 复制到每个控制并执行节点上的 /etc/receptor/tls/ca/ 目录中。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.