--- - name: Recharger systemd ansible.builtin.systemd: daemon_reload: true listen: Recharger systemd # Apres une re-emission du cert (ex: nouveau SAN), recharger les services qui le # servent (nginx, postfix, slapd...) sinon ils continuent de servir l'ancien cert. # # Un consommateur PAS ENCORE INSTALLE n'est pas une erreur : `client_pki` s'execute # AVANT les services (couches de deploiement), donc `slapd` n'existe pas quand l'hote # recoit son premier certificat. Le service prendra le cert deja pose a son # installation. On ne tait que ce cas precis — un vrai echec de rechargement doit # rester fatal, sinon un service continuerait a servir un certificat perime en silence. - name: Recharger les consommateurs du cert ansible.builtin.systemd: name: "{{ item }}" state: reloaded loop: "{{ client_pki_reload_services }}" loop_control: label: "{{ item }}" register: client_pki_rechargements failed_when: - client_pki_rechargements is failed - "'Could not find the requested service' not in (client_pki_rechargements.msg | default(''))" when: - not ansible_check_mode - client_pki_reload_services | length > 0