Обновление SSL-сертификатов
Для обновления SSL-сертификатов необходимо:
- В каталоге
~/install_co/certificatesразместить новые файлы сертификатов:
- server.crt – сертификат внешнего домена;
- server.nopass.key – ключ внешнего домена;
- ca.pem – все доверенные SSL-сертификаты.
- Выполнить команды:
ansible-playbook playbooks/co.yml \
-e tls_certs_generate_cert_force_update=true -t openresty
ansible-playbook playbooks/infra.yml \
-e tls_certs_generate_cert_force_update=true -t nginx
ansible-playbook playbooks/main.yml \
-e tls_certs_generate_cert_force_update=true -t blackbox_exporter