LINUX.ORG.RU
ФорумAdmin

Ubuntu и локальный MS_CA

 


0

2

Всем добрый день. Имеется playbook для Ansible, который запускает для кластера etcd множество хостов на Ubuntu 16.04.

Для корректной работы etcd требуется установка на каждый хост сертификата из локального CA на базе MSCA.

В ручном режиме при выписке запроса (csr) и выпуске сертификата на CA и его подстановке в нужные дериктории на Ubuntu хосте все замечательно. Это можно делать вручную если требуется 5-10 хостов. Но в данный момент планируется запуск большого колличества etcd и других демонов где вручную выписать сертификат достаточно трудоемко.

Как вариант sscep+ndes отпадает так как sscep для Ubuntu не работает, а его аналог ipsec sscepclient работает не корректно.

Какие есть варианты автоматизировать процесс получения сертификатов из локального CA (MSCA или openssl) для Ubuntu хостов ?


Как вариант sscep+ndes отпадает так как sscep для Ubuntu не работает, а его аналог ipsec sscepclient работает не корректно.

как говорится в хорошем вопросе должна быть половина ответа...


ЗЫ https://github.com/certnanny/sscep/issues/41#issuecomment-63644840

I was able to build sscep now.
With the new built version, certnanny is working again on Ubuntu 14.10.

немного противоречит ОП... Проконсультируейтесь с товарищем, как это у него работает... товарищ даже ./configure make install не очень умеет делать, но у него вроде работает, хотя заявление

sscep для Ubuntu не работает

очень растяжимое, и то что «работает» у одного, может «не работать» у другого...

mos ★★☆☆☆
()
Последнее исправление: mos (всего исправлений: 3)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.