我有密钥,证书和中间链证书,我需要放入Hiera,并在放入Hiera on puppet之前使用eyaml进行加密。我的问题是,我是否必须加密每个证书和密钥,并将内容复制到Hiera中。如果可能的话,我想要一个例子。这些是我从Godaddy购买的通配符证书。谢谢。
发布于 2018-03-21 12:01:25
我的问题是,我是否必须加密每个证书和密钥,并将内容复制到
中。
eyaml的documentation需要澄清吗?回答你的问题,是的,你需要。
例如,要创建私钥的加密副本:
$ eyaml encrypt -l my_hiera_key_name -f path_to_secret.key 此命令将生成两个格式不同的输出,适合直接复制到Hiera文件中。只需选择你最喜欢的,并将其复制/粘贴到Hiera中。
https://stackoverflow.com/questions/49397332
复制相似问题