2017-10-04 7 views
0


Je travaille sur la conversion d'un certificat letsencrypt à cert.p12 utilisant OpenSSL SaltStack-OpenSSL-pkcs12: Comment puis-je convertir un produit letsencrypt certificat à l'aide saltStack

C'est ce que je signé à la main:

OpenSSL pkcs12 -export -in $ certdir/fullchain.pem -inkey $ certdir/privkey.pem $ certdir -out/cert_and_key.p12 -nom tomca t racine passe -password -CAfile $ certdir/chain.pem -caname: aaa

Ma question est de savoir comment puis-je faire cette commande en utilisant saltStack?
J'ai vu ce lien:
https://github.com/renoirb/openssl-formula/blob/initial-draft/pillar.example

Il est un exemple simple, PKCS n'existe pas.

Répondre

0

Pour le moment il n'y a pas d'option (module/état) pour convertir pem-pcsk12 directement à partir de piliers.

Vous pouvez créer un module et/ou l'état en python qui fait la conversion pour vous ou vous pouvez le faire par le biais d'exécuter la commande de YAML:

export_pem: 
    cmd.run: 
    - name: command 

où la commande peut avoir les chemins et les variables que vous voulez définir en piliers comme:

{{ salt['pillar.get']('cert:chain:path') }} 
+0

Merci pour votre réponse, je vais l'appliquer et je dirai quel est le résultat –