Замена сертификата в компоненте CO
Замена сертификата в CO выполняется в 2 этапа:
- В каталоге
/install_co/certificatesнеобходимо заменить следующие файлы:
- server.crt – сертификат внешнего домена;
- server.nopass.key – ключ внешнего домена;
- ca.pem – все доверенные SSL-сертификаты.
- После этого выполнить следующую команду:
ansible-playbook playbooks/co.yml \
-e tls_certs_generate_cert_force_update=true -t openresty
Допускается добавлять в команду другие параметры при необходимости.