Set-OPS-Public/roles/serveur_postfix/templates/setops-postfix-cert-sync.sh.j2

20 lines
773 B
Text
Raw Normal View History

#!/bin/sh
# Géré par Set-OPS (rôle serveur_postfix). Ne pas éditer à la main.
# Synchronise le certificat step_ca (client_pki, root:root 600) vers Postfix, puis recharge.
# Idempotent ; appelé au déploiement ET au renouvellement (unité path). La clé est lisible
# par le groupe postfix (smtpd tourne sous postfix).
set -eu
SRC_CERT="{{ serveur_postfix_tls_source_cert }}"
SRC_KEY="{{ serveur_postfix_tls_source_cle }}"
DST="{{ serveur_postfix_tls_dir }}"
[ -f "$SRC_CERT" ] && [ -f "$SRC_KEY" ] || exit 0
install -o root -g root -m 0644 "$SRC_CERT" "$DST/cert.pem"
install -o root -g postfix -m 0640 "$SRC_KEY" "$DST/key.pem"
if systemctl --quiet is-active postfix 2>/dev/null; then
systemctl reload postfix 2>/dev/null || systemctl restart postfix
fi