Skip to main content

Обновление SSL-сертификатов

Для обновления SSL-сертификатов необходимо:

  1. В каталоге ~/install_co/certificates разместить новые файлы сертификатов:
  • server.crt – сертификат внешнего домена;
  • server.nopass.key – ключ внешнего домена;
  • ca.pem – все доверенные SSL-сертификаты.
  1. Выполнить команды:
ansible-playbook playbooks/co.yml \
-e tls_certs_generate_cert_force_update=true -t openresty
ansible-playbook playbooks/infra.yml \
-e tls_certs_generate_cert_force_update=true -t nginx
ansible-playbook playbooks/main.yml \
-e tls_certs_generate_cert_force_update=true -t blackbox_exporter