Set-OPS-Public/roles/client_pki/tasks
Daniel Allaire a5903f192b client_pki : SANs explicites sur le certificat d'hôte (mTLS)
step ca certificate ne recevait aucun --san explicite. Ajout d'une liste
client_pki_sans (FQDN + nom court + IP) et d'une boucle --san dans la
commande. Le cert porte désormais DNS:fqdn, DNS:court, IP:adresse — avec
EKU Server+Client Auth, prêt pour un mTLS bidirectionnel. Vérifié sur
infra-dns-01 (ré-émission).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-02 00:00:10 -04:00
..
main.yml client_pki : SANs explicites sur le certificat d'hôte (mTLS) 2026-07-02 00:00:10 -04:00