第 19 章 使用 RHEL 系统角色请求证书

您可以使用 证书系统角色 发布和管理证书。

19.1. 证书系统角色

使用 certificate 系统角色,您可以使用 Ansible Core 管理发布和更新 TLS 和 SSL 证书。

该角色使用 certmonger 作为 证书提供程序,目前支持发布和续订自签名证书并使用 IdM 集成认证机构(CA)。

您可以将 Ansible playbook 中的以下变量与 证书系统角色 搭配使用:

certificate_wait
指定任务是否应该等待签发证书。
certificate_requests
代表要发布的每个证书及其参数。

其它资源

  • /usr/share/ansible/roles/rhel-system-roles.certificate/README.md 文件
  • /usr/share/doc/rhel-system-roles/certificate/ directory