Эту заметку cподвигла написать меня задача в результате которой появились новые сертификаты и потребность в их установке.
Можно многими путями решить данную задачу , но у самурая нет цели , есть только путь. И первая часть пути , потребовало нестандартного подхода.
Полностью задача выглядит следующим образом. Есть N количество Linux и Windows серверов в компании. Заканчивается купленный wildcard сертификат вида *.domain.ru. Необходимо перевыпустить, обработать, сохранить безопасно и заменить на всех сервисах в автоматическом режиме. 1. Выпустить, тут особой проблемы нет. Берем любого регистратора, платим деньги, делаем запрос, вносим для проверки владения доменом TXT запись в DNS и получаем письмо содержащие несколько файлов. Сам сертификат certificate.crt , Корневой сертификат root.crt , промежуточный сертификат subсa.crt, запрос сертификата request.csr, и файл приватного ключа private.crt
2. Вторая часть задачи безопасно где-то хранить сертификаты и приватный ключ. Для данной зад