Size: a a a

2021 March 22

MK

Max Krylov in Ansible
превед всем. кто-нибудь юзал community.crypto.x509_certificate ? в чем разница между провайдерами ownca и selfsigned ? по описанию это об одном и том же
источник

L

Lamobot in Ansible
Max Krylov
превед всем. кто-нибудь юзал community.crypto.x509_certificate ? в чем разница между провайдерами ownca и selfsigned ? по описанию это об одном и том же
selfsigned - это самоподписанный сертификат получается
ownca - это если у вас есть свой CA - certificate authority, которым вы будете подписывать свой сертификат
источник

MK

Max Krylov in Ansible
я понимаю в целом) но самоподписанный он же тоже подписывается каким-то ca, правильно? типо или ноунейм ca или свой?
источник

MK

Max Krylov in Ansible
мне пока не очень получается соотнести это с тем, как я генерил openssl пакетом. там самоподписанный без генерации CA просто не сделать т.к. подписать нечем.
источник

L

Lamobot in Ansible
К примеру, CA никем не подписывается :))
источник

MK

Max Krylov in Ansible
ну да, он просто генерится, потому и получается недоверенный, что его никто не заверил)
источник

L

Lamobot in Ansible
Max Krylov
мне пока не очень получается соотнести это с тем, как я генерил openssl пакетом. там самоподписанный без генерации CA просто не сделать т.к. подписать нечем.
CA не обязателен, тогда просто selfsigned используйте
источник

MK

Max Krylov in Ansible
спасибо за комментарии, вроде улолвил, но в любом случае стоит посмотреть оба варианта)
источник

SP

Sergey Pechenkó in Ansible
Lamobot
selfsigned - это самоподписанный сертификат получается
ownca - это если у вас есть свой CA - certificate authority, которым вы будете подписывать свой сертификат
openssl вполне позволяет сгенерить свой карманный CA, если при этом во всю инфру раскидать серт CA - вообще норм получается.
источник

MK

Max Krylov in Ansible
Sergey Pechenkó
openssl вполне позволяет сгенерить свой карманный CA, если при этом во всю инфру раскидать серт CA - вообще норм получается.
об этом и речь. раньше так делал, решил освоить модуль, появились вопросы - как работает selfsigned без CA
источник

MK

Max Krylov in Ansible
разве что CA не раскидывал, а включал в состав fullchain.pem
источник

L

Lamobot in Ansible
Max Krylov
спасибо за комментарии, вроде улолвил, но в любом случае стоит посмотреть оба варианта)
Если с ca, то я рекламну роль @zh_erzh там отлично показано как использовать модули ансибла для генерации сертов кубера:
https://github.com/erzh1906/kubernetes-playbook/blob/master/certificates/generate.yml
источник

SP

Sergey Pechenkó in Ansible
Max Krylov
об этом и речь. раньше так делал, решил освоить модуль, появились вопросы - как работает selfsigned без CA
Так и работает - нет там корня доверия. Ну плюс OIDы же специальные CA обозначают.
источник

MK

Max Krylov in Ansible
Lamobot
Если с ca, то я рекламну роль @zh_erzh там отлично показано как использовать модули ансибла для генерации сертов кубера:
https://github.com/erzh1906/kubernetes-playbook/blob/master/certificates/generate.yml
спасибо, посмотрю
источник

A

Alexander in Ansible
Max Krylov
об этом и речь. раньше так делал, решил освоить модуль, появились вопросы - как работает selfsigned без CA
Self signed - это сам себе CA
источник

VZ

Vladimir Zhurkin in Ansible
Max Krylov
мне пока не очень получается соотнести это с тем, как я генерил openssl пакетом. там самоподписанный без генерации CA просто не сделать т.к. подписать нечем.
в браузеры , заносятся из коробки CA которым доверяют  и убирают , если теряют доверия
источник

AB

Alexander Balandin in Ansible
Подскажите, пожалуйста, как в подобном варианте указать несколько групп:
{% for host in groups['app_servers'] %}
источник

DK

D K in Ansible
Alexander Balandin
Подскажите, пожалуйста, как в подобном варианте указать несколько групп:
{% for host in groups['app_servers'] %}
вложенный цикл, первый по группам, второй по хостам
источник

AB

Alexander Balandin in Ansible
D K
вложенный цикл, первый по группам, второй по хостам
т.е. в параметрах groups может быть только одна группа?
источник

DK

D K in Ansible
Alexander Balandin
т.е. в параметрах groups может быть только одна группа?
или смерж листы, в доке к jinja можешь глянуть. Но если тебе такое надо делать, то ты скорее всего где то не там свернул
источник