Добавление стороннего корневого сертификата
В ПО Squadus реализована функция добавления стороннего корневого сертификата (далее — CA). Под сторонними подразумеваются CA, полученные от третьих лиц или самоподписанные CA.
Для работы с функцией необходимо открыть файл ~install_squadus/group_vars/squadus/main.yml и в директории install_squadus указать значения переменным, представленным в таблице.
| Наименование переменной | Описание | Тип | Значение |
|---|---|---|---|
| squadus_extra_tls_ ca_enabled | Включение/ отключение функции поддержки сторонних CA | bool | true / false (по умолчанию) |
| squadus_extra_tls_ ca_directory | Директория, содержащая сторонние CA файлы в формате *.crt | str | "/path/to/directory" |
| prosody_extra_ca _enabled | Включение/ отключение функции поддержки сторонних CA для подсистемы prosody | bool | true / false (по умолчанию) |
| prosody_extra_tls_ ca_directory | Директория, содержащая сторонние CA файлы в формате *.crt для подсистемы prosody | str | "/path/to/directory" |
| calcium_extra_tls_ ca_enabled | Включение/ отключение функции поддержки сторонних CA для подсистемы calcium | bool | true / false (по умолчанию) |
| calcium_extra_tls_ ca_directory | Директория, содержащая сторонние CA файлы в формате *.crt для подсистемы calcium | str | "/path/to/directory" |
| sodium_extra_tls_ ca_enabled | Включение/ отключение функции поддержки сторонних CA для подсистемы sodium | bool | true / false (по умолчанию) |
| sodium_extra_tls_ ca_directory | Директория, содержащая сторонние CA файлы в формате *.crt для подсистемы sodium | str | "/path/to/directory" |
| zinc_extra_tls_ ca_enabled | Включение/ отключение функции поддержки сторонних CA для подсистемы zinc | bool | true / false (по умолчанию) |
| zinc_extra_tls_ ca_directory | Директория, содержащая сторонние CA файлы в формате *.crt для подсистемы zinc | str | "/path/to/directory" |
| scandium_extra_tls_ ca_enabled | Включение/ отключение функции поддержки сторонних CA для подсистемы scandium | bool | true / false (по умолчанию) |
| scandium_extra_tls_ ca_directory | Директория, содержащая сторонние CA файлы в формате *.crt для подсистемы scandium | str | "/path/to/directory" |
Примечание — при отсутствии перечисленных в таблице переменных следует добавить их вручную в файл ~install_squadus/group_vars/squadus/main.yml.
Внесение изменений в существующей системе выполняется для Squadus с помощью команды:
ansible-playbook playbooks/squadus.yml -t squadus --diff -i hosts.yml
Внесение изменений в существующей системе выполняется для подсистемы prosody с помощью команды:
ansible-playbook playbooks/squadus.yml -t prosody --diff -i hosts.yml
Для внесения изменений и запуска сервиса в новой системе после изменений файла ~install_squadus/group_vars/squadus/main.yml необходимо выполнить установку системы в соответствии с разделом «Запуск установки».