Skip to main content

Работа с внешними сертификатами

Начиная с релиза 3.4 добавлена поддержка использования внешних доверенных сертификатов и сертифкатов домена отличного от домена по умолчанию.

По умолчанию будут использоваться сертификаты, указанные в переменных tls_ca_filename, tls_cert_filename, tls_key_filename.

Для развертывания Nginx с внешними сертификатами необходимо:

  1. Если сертификаты для openresty покрывают домен custom_infra_domain то переменная определена в файле group_vars/co_infra/main.yml

  2. Если сертификаты для openresty не покрывают домен custom_infra_domain необходимо определить переменную в group_vars/co_setup/main.yml с указанием корректных сертификатов. Сертификаты необходимо разместить в каталоге certificates

nginx_deployed_tls:
- cert_filename: "ca.pem"
key_filename: "server.pem"
ca_filename: "server.key"
nginx_use_external_certs: true