я не знаю тонкостей задачи, но почему не опубликовать сертификат?
проблема сейчас в том, что мне нужно из приватного ключа получить публичный. в ансибле это openssl_publickey. у солта отдельного стейт модуля для этого нет. получилось выше через вызов модуля x509.get_public_key. но он не робит без mcrypto, который не ставится потому что SLS хоста не рендерится без него. дедлок))