2026-06-24 20:17:46 -04:00
|
|
|
---
|
|
|
|
|
- name: Recharger systemd
|
|
|
|
|
ansible.builtin.systemd:
|
|
|
|
|
daemon_reload: true
|
|
|
|
|
listen: Recharger systemd
|
2026-07-05 18:43:23 -04:00
|
|
|
|
|
|
|
|
# Apres une re-emission du cert (ex: nouveau SAN), recharger les services qui le
|
|
|
|
|
# servent (nginx, postfix, slapd...) sinon ils continuent de servir l'ancien cert.
|
2026-08-07 09:30:48 -04:00
|
|
|
#
|
|
|
|
|
# Un consommateur PAS ENCORE INSTALLE n'est pas une erreur : `client_pki` s'execute
|
|
|
|
|
# AVANT les services (couches de deploiement), donc `slapd` n'existe pas quand l'hote
|
|
|
|
|
# recoit son premier certificat. Le service prendra le cert deja pose a son
|
|
|
|
|
# installation. On ne tait que ce cas precis — un vrai echec de rechargement doit
|
|
|
|
|
# rester fatal, sinon un service continuerait a servir un certificat perime en silence.
|
2026-07-05 18:43:23 -04:00
|
|
|
- name: Recharger les consommateurs du cert
|
|
|
|
|
ansible.builtin.systemd:
|
|
|
|
|
name: "{{ item }}"
|
|
|
|
|
state: reloaded
|
|
|
|
|
loop: "{{ client_pki_reload_services }}"
|
|
|
|
|
loop_control:
|
|
|
|
|
label: "{{ item }}"
|
2026-08-07 09:30:48 -04:00
|
|
|
register: client_pki_rechargements
|
|
|
|
|
failed_when:
|
|
|
|
|
- client_pki_rechargements is failed
|
|
|
|
|
- "'Could not find the requested service' not in (client_pki_rechargements.msg | default(''))"
|
2026-07-05 18:43:23 -04:00
|
|
|
when:
|
|
|
|
|
- not ansible_check_mode
|
|
|
|
|
- client_pki_reload_services | length > 0
|