Size: a a a

2020 December 15

GG

George Gaál in Saltstack
Вообще зачем это делать в стойте
источник

GG

George Gaál in Saltstack
Roman
я так понимаю план опубликовать ключи в mine?
+
источник

YZ

Yerzhan Zhiyentayev in Saltstack
Roman
я так понимаю план опубликовать ключи в mine?
да
источник

GG

George Gaál in Saltstack
Я думаю, что можно в пилларе опубликовать )))) и оттуда вытащить
источник

GG

George Gaál in Saltstack
А пилорама (тьху, пиллар) пускай будет в том же консуле
источник

YZ

Yerzhan Zhiyentayev in Saltstack
George Gaál
Я думаю, что можно в пилларе опубликовать )))) и оттуда вытащить
ты предлагаешь предварительно сгенерить N-ное кол-во сертов и засунуть их в пиллар?)
источник

YZ

Yerzhan Zhiyentayev in Saltstack
ерунда какаято
источник

GG

George Gaál in Saltstack
Yerzhan Zhiyentayev
ты предлагаешь предварительно сгенерить N-ное кол-во сертов и засунуть их в пиллар?)
Почему нет ?
источник

R

Roman in Saltstack
я не знаю тонкостей задачи, но почему не опубликовать сертификат?
источник

YZ

Yerzhan Zhiyentayev in Saltstack
Roman
я не знаю тонкостей задачи, но почему не опубликовать сертификат?
проблема сейчас в том, что мне нужно из приватного ключа получить публичный. в ансибле это openssl_publickey. у солта отдельного стейт модуля для этого нет. получилось выше через вызов модуля x509.get_public_key. но он не робит без mcrypto, который не ставится потому что SLS хоста не рендерится без него. дедлок))
источник

YZ

Yerzhan Zhiyentayev in Saltstack
как тут поможет публикация серта через майн?
источник

R

Roman in Saltstack
Yerzhan Zhiyentayev
проблема сейчас в том, что мне нужно из приватного ключа получить публичный. в ансибле это openssl_publickey. у солта отдельного стейт модуля для этого нет. получилось выше через вызов модуля x509.get_public_key. но он не робит без mcrypto, который не ставится потому что SLS хоста не рендерится без него. дедлок))
написать свой стейт
источник

R

Roman in Saltstack
Yerzhan Zhiyentayev
как тут поможет публикация серта через майн?
из сертификата можно получить публичный ключ
источник

YZ

Yerzhan Zhiyentayev in Saltstack
так я могу в таком случае и приватный ключ опубликовать и из него получить публичный, нет?
источник

R

Roman in Saltstack
приватный публиковать точно не стоит )
источник

YZ

Yerzhan Zhiyentayev in Saltstack
тогда надо разобраться как посреди выполнения стейта вызвать mine.update. ты скидывал пример выше. пойду раскуривать
источник

YZ

Yerzhan Zhiyentayev in Saltstack
Roman
приватный публиковать точно не стоит )
да пох, серая сеть
источник

R

Roman in Saltstack
но зачем если достаточно сертификата?
источник

GG

George Gaál in Saltstack
Мне кажется, что это надо рисовать
источник

GG

George Gaál in Saltstack
Как диаграмму процесса
источник