Samler certifikat, kæde og nøgle i én PEM-fil og genindlæser HAProxy efter validering.
Sådan forløber det
- Service-agenten på serveren henter opgaven fra appliancen over udgående HTTPS, port 443.
- Certifikat, kæde og nøgle skrives som én PEM-fil til bind-linjen.
- Konfigurationen valideres, og HAProxy genindlæses. Hvis det fejler: Rollback lægger den forrige PEM-fil tilbage og genindlæser.
- Kontrol: pakken validerer PEM-filen, og at haproxy.cfg peger på den.
Tekniske detaljer
- Forbindelse
- Pakken kører gennem service-agenten på serveren. Agenten forbinder over udgående HTTPS til appliancen, port 443 som standard. I åbner ingen port ind til serveren.
- Tjenestens porte
- 443, 80
- I skal bruge
- Service-agenten installeret på serveren.
- Handlinger
- Discovery, Installation, Kontrol, Rollback
- Pakker
-
haproxy-ssh