Skip to main content

Добавление стороннего корневого сертификата

В ПО Squadus реализована функция добавления стороннего корневого сертификата (далее — CA). Под сторонними подразумеваются CA, полученные от третьих лиц или самоподписанные CA.

Для работы с функцией необходимо открыть файл ~install_squadus/group_vars/squadus/main.yml и в директории install_squadus указать значения переменным, представленным в таблице.

Наименование переменнойОписаниеТипЗначение
squadus_extra_tls_
ca_enabled
Включение/
отключение функции поддержки сторонних CA
booltrue / false (по умолчанию)
squadus_extra_tls_
ca_directory
Директория, содержащая сторонние CA файлы в формате *.crtstr"/path/to/directory"
prosody_extra_ca
_enabled
Включение/
отключение функции поддержки сторонних CA для подсистемы prosody
booltrue / false (по умолчанию)
prosody_extra_tls_
ca_directory
Директория, содержащая сторонние CA файлы в формате *.crt для подсистемы prosodystr"/path/to/directory"
calcium_extra_tls_
ca_enabled
Включение/
отключение функции поддержки сторонних CA для подсистемы calcium
booltrue / false (по умолчанию)
calcium_extra_tls_
ca_directory
Директория, содержащая сторонние CA файлы в формате *.crt для подсистемы calciumstr"/path/to/directory"
sodium_extra_tls_
ca_enabled
Включение/
отключение функции поддержки сторонних CA для подсистемы sodium
booltrue / false (по умолчанию)
sodium_extra_tls_
ca_directory
Директория, содержащая сторонние CA файлы в формате *.crt для подсистемы sodiumstr"/path/to/directory"
zinc_extra_tls_
ca_enabled
Включение/
отключение функции поддержки сторонних CA для подсистемы zinc
booltrue / false (по умолчанию)
zinc_extra_tls_
ca_directory
Директория, содержащая сторонние CA файлы в формате *.crt для подсистемы zincstr"/path/to/directory"
scandium_extra_tls_
ca_enabled
Включение/
отключение функции поддержки сторонних CA для подсистемы scandium
booltrue / false (по умолчанию)
scandium_extra_tls_
ca_directory
Директория, содержащая сторонние CA файлы в формате *.crt для подсистемы scandiumstr"/path/to/directory"

Примечание — при отсутствии перечисленных в таблице переменных следует добавить их вручную в файл ~install_squadus/group_vars/squadus/main.yml.

Внесение изменений в существующей системе выполняется для Squadus с помощью команды:

ansible-playbook playbooks/squadus.yml -t squadus --diff -i hosts.yml

Внесение изменений в существующей системе выполняется для подсистемы prosody с помощью команды:

ansible-playbook playbooks/squadus.yml -t prosody --diff -i hosts.yml

Для внесения изменений и запуска сервиса в новой системе после изменений файла ~install_squadus/group_vars/squadus/main.yml необходимо выполнить установку системы в соответствии с разделом «Запуск установки».