--- # Conformite PKI cliente (tout hote devant une identite machine). clients_pki_ca_url: "https://infra-pki-01.chezlepro.internal:8443" clients_pki_provisioner: "admin@chezlepro.internal" # Secrets OBLIGATOIRES, a fournir via Ansible Vault avant tout deploiement reel : # clients_pki_ca_fingerprint: "{{ vault_step_ca_fingerprint }}" # clients_pki_provisioner_password: "{{ vault_step_ca_provisioner_password }}" # Le provisioner password est PARTAGE avec serveurs_step_ca : le placer dans un # vault partage (ex. group_vars/all/) lisible par les deux groupes.