summaryrefslogtreecommitdiff
path: root/playbooks/ssl.yaml
diff options
context:
space:
mode:
authorCarlos Konstanski <ckonstanski@pippiandcarlos.com>2017-12-13 18:54:21 -0700
committerCarlos Konstanski <ckonstanski@pippiandcarlos.com>2017-12-13 18:54:21 -0700
commit32086f62131e1b813e2f3d97bc2c78f66c6a3154 (patch)
tree2005059011aea64121af64de5b3567fd0dcbca3b /playbooks/ssl.yaml
parent21fa10807bb475bff42a997ac4add3cc7e6346f9 (diff)
adding files
Diffstat (limited to 'playbooks/ssl.yaml')
-rw-r--r--playbooks/ssl.yaml24
1 files changed, 24 insertions, 0 deletions
diff --git a/playbooks/ssl.yaml b/playbooks/ssl.yaml
new file mode 100644
index 0000000..6b5e53d
--- /dev/null
+++ b/playbooks/ssl.yaml
@@ -0,0 +1,24 @@
+---
+- name: "Create self-signed SSL cert"
+ shell:
+ cmd: |
+ ssl_hostname="{{ ansible_nodename }}.{{ fqdn }}"
+ if [ ! -f "/etc/ssl/certs/${ssl_hostname}.crt" ] && [ ! -f "/etc/ssl/private/${ssl_hostname}.key" ]; then
+ openssl req -x509 -nodes -sha256 -days 3650 -newkey rsa:4096 -keyout "/tmp/${ssl_hostname}.key" -out "/tmp/${ssl_hostname}.crt" <<EOF
+ US
+ New Jersey
+ Basking Ridge
+ Verizon Wireless
+ Verizon Cloud Platform
+ ${ssl_hostname}
+ carlos.konstanski@verizonwireless.com
+ EOF
+ cp -f "/tmp/${ssl_hostname}.crt" "/etc/ssl/certs/"
+ cp -f "/tmp/${ssl_hostname}.key" "/etc/ssl/private/"
+ chmod 644 "/etc/ssl/certs/${ssl_hostname}.crt"
+ chown root: "/etc/ssl/certs/${ssl_hostname}.crt"
+ chmod 640 "/etc/ssl/private/${ssl_hostname}.key"
+ chown root:ssl-cert "/etc/ssl/private/${ssl_hostname}.key"
+ fi
+ args:
+ executable: /bin/bash