step ca certificate ne recevait aucun --san explicite. Ajout d'une liste client_pki_sans (FQDN + nom court + IP) et d'une boucle --san dans la commande. Le cert porte désormais DNS:fqdn, DNS:court, IP:adresse — avec EKU Server+Client Auth, prêt pour un mTLS bidirectionnel. Vérifié sur infra-dns-01 (ré-émission). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| main.yml | ||