#!/bin/sh # Gere par Set-OPS (role serveur_loki). Ne pas editer a la main. # Synchronise le cert step_ca (client_pki, root:root) vers un emplacement lisible # par 'loki'. Cle en 0600. Idempotent ; appele au deploiement ET au renouvellement. set -eu SRC_CERT="{{ serveur_loki_tls_source_cert }}" SRC_KEY="{{ serveur_loki_tls_source_cle }}" DST="{{ serveur_loki_tls_dir }}" [ -f "$SRC_CERT" ] && [ -f "$SRC_KEY" ] || exit 0 install -o loki -g loki -m 0644 "$SRC_CERT" "$DST/loki.crt" install -o loki -g loki -m 0600 "$SRC_KEY" "$DST/loki.key" systemctl try-reload-or-restart {{ serveur_loki_service }} 2>/dev/null || true