15 Commits (master)
 

Author SHA1 Message Date
jeltz 72bb61567f Modification du .gitignore pour `loot/*/ext`. 4 years ago
jeltz 31db1c1e29 Correction du cert-builder pour hôte tiers.
On accède à la configuration de `openssl_ca_host` via `hostvars`
et pas directement pour que le rôle fonctionne pour un hôte
différent de `openssl_ca_host`.
4 years ago
jeltz f2ccfbf2ec Ajout du sous-module pour `community.crypto`. 4 years ago
jeltz 932828f8fa Précision du commentaire par rapport à la CSR. 4 years ago
jeltz 3166df326f Ajout d'un .gitkeep pour `loot/csr`. 4 years ago
jeltz 03f93d0f41 Test de génération de certificat pour rsyslog.
Test de `openssl-cert-builder` depuis le rôle `rsyslog-common`
(pourra servir par exemple pour le transport RELP ou TCP via TLS).
4 years ago
jeltz 7fd8bd5b9b Ajout d'un rôle de génération de certificats.
Le rôle `openssl-cert-builder` est encore très expérimental et
dépend d'une modification de la collection `community.crypto`
qui n'est pas encore terminée et donc pas encore intégrée à
l'upstream.
4 years ago
jeltz 4f1d598fb5 Assouplissement des permissions des CSR.
Les CSR ne contiennent pas d'informations sensibles et peuvent
donc être accessibles en lecture au monde.

Cela permet d'exécuter une tâche Ansible sans élévation de
privilèges.
4 years ago
jeltz 45d31f7fe7 Ajout d'un keyUsage nécessaire pour les AC. 4 years ago
jeltz 36eff9de5f Ajout des instructions ansible-galaxy pour v2.10.
Certains modules utilisés ont été supprimés de la distribution de
base d'Ansible 2.10.
On documente la procédure d'installation.
4 years ago
jeltz f99b367d58 Correction orthographique. 4 years ago
jeltz 09cfa80d77 Réorganisation de `openssl-ca` et `openssl-common`. 4 years ago
jeltz 665cc7bfb1 Remplacement de certains `with_*` par `loop`.
Sauf le `with_fileglob`, conformément aux recommendations de la
documentation Ansible :

    https://docs.ansible.com/ansible/latest/user_guide/playbooks_loops.html
4 years ago
jeltz f2c986f99f Correction du .gitignore pour loot. 4 years ago
jeltz 56d81f0344 Publication de la configuration. 4 years ago