2.2. 导入证书颁发机构 (CA) 证书

证书颁发机构 (CA) 在自动网格环境中验证并签署单个节点证书。您可以通过在 Red Hat Ansible Automation Platform 安装程序的 inventory 文件中指定证书的路径和私有 RSA 密钥文件的路径来提供自己的 CA。

注意

如果没有提供 CA,Ansible Automation Platform 安装程序会生成一个 CA。

流程

  1. 打开 inventory 文件以进行编辑。
  2. 添加 mesh_ca_keyfile 变量,并指定到私有 RSA 密钥 (.key) 的完整路径。
  3. 添加 mesh_ca_certfile 变量并指定 CA 证书文件的完整路径 (.crt)。
  4. 保存对清单文件的更改。

示例

[all:vars]
mesh_ca_keyfile=/tmp/<mesh_CA>.key
mesh_ca_certfile=/tmp/<mesh_CA>.crt

当添加到清单文件中的 CA 文件后,运行安装程序来应用 CA。这个过程将 CA 复制到每个控制并执行节点上的 /etc/receptor/tls/ca/ 目录中。