Работа с внешними сертификатами
Начиная с релиза 3.4 добавлена поддержка использования внешних доверенных сертификатов и сертифкатов домена отличного от домена по умолчанию.
По умолчанию будут использоваться сертификаты, указанные в переменных tls_ca_filename, tls_cert_filename, tls_key_filename.
Для развертывания Nginx с внешними сертификатами необходимо:
-
Если сертификаты для openresty покрывают домен
custom_infra_domainто переменная определена в файлеgroup_vars/co_infra/main.yml -
Если сертификаты для openresty не покрывают домен
custom_infra_domainнеобходимо определить переменную вgroup_vars/co_setup/main.ymlс указанием корректных сертификатов. Сертификаты необходимо разместить в каталогеcertificates
nginx_deployed_tls:
- cert_filename: "ca.pem"
key_filename: "server.pem"
ca_filename: "server.key"
nginx_use_external_certs: true