mirror of
https://forgejo.ellis.link/continuwuation/continuwuity.git
synced 2026-05-26 20:49:55 +00:00
Use public TLS cert for kanidm
This commit is contained in:
@@ -30,6 +30,8 @@
|
|||||||
ansible.posix.synchronize:
|
ansible.posix.synchronize:
|
||||||
src: ../kanidm/
|
src: ../kanidm/
|
||||||
dest: /etc/kanidm
|
dest: /etc/kanidm
|
||||||
|
- name: Make kanidm entrypoint executable
|
||||||
|
file: dest=/etc/kanidm/entrypoint.sh mode=a+x
|
||||||
- name: Creates kanidm data directory
|
- name: Creates kanidm data directory
|
||||||
file:
|
file:
|
||||||
path: /var/opt/kanidm_data
|
path: /var/opt/kanidm_data
|
||||||
|
|||||||
@@ -15,7 +15,8 @@ Image=docker.io/kanidm/server:latest
|
|||||||
ReadOnly=true
|
ReadOnly=true
|
||||||
# Volume=/run/podman/podman.sock:/var/run/docker.sock:z
|
# Volume=/run/podman/podman.sock:/var/run/docker.sock:z
|
||||||
Volume=/var/opt/kanidm_data:/data:Z
|
Volume=/var/opt/kanidm_data:/data:Z
|
||||||
Volume=kanidm-certs.volume:/data/certs:z
|
# Volume=kanidm-certs.volume:/data/certs:z
|
||||||
|
Volume=traefik-certs.volume:/data/certs:ro
|
||||||
Volume=/etc/kanidm/entrypoint.sh:/entrypoint.sh:ro,z
|
Volume=/etc/kanidm/entrypoint.sh:/entrypoint.sh:ro,z
|
||||||
Volume=/etc/kanidm/data/server.toml:/data/server.toml:ro,z
|
Volume=/etc/kanidm/data/server.toml:/data/server.toml:ro,z
|
||||||
|
|
||||||
|
|||||||
@@ -45,8 +45,8 @@ db_path = "/data/kanidm.db"
|
|||||||
# db_arc_size = 2048
|
# db_arc_size = 2048
|
||||||
#
|
#
|
||||||
# TLS chain and key in pem format. Both must be present
|
# TLS chain and key in pem format. Both must be present
|
||||||
tls_chain = "/data/certs/chain.pem"
|
tls_chain = "/data/certs/idm.ellis.link/cert.pem"
|
||||||
tls_key = "/data/certs/key.pem"
|
tls_key = "/data/certs/idm.ellis.link/key.pem"
|
||||||
#
|
#
|
||||||
# The log level of the server. May be one of info, debug, trace
|
# The log level of the server. May be one of info, debug, trace
|
||||||
#
|
#
|
||||||
|
|||||||
Regular → Executable
+4
-4
@@ -2,9 +2,9 @@
|
|||||||
|
|
||||||
set -e
|
set -e
|
||||||
|
|
||||||
if [ ! -f /data/certs/cert.pem ]; then
|
# if [ ! -f /data/certs/cert.pem ]; then
|
||||||
echo "Generating certs"
|
# echo "Generating certs"
|
||||||
/sbin/kanidmd cert-generate -c /data/server.toml
|
# /sbin/kanidmd cert-generate -c /data/server.toml
|
||||||
fi
|
# fi
|
||||||
|
|
||||||
/sbin/kanidmd server -c /data/server.toml
|
/sbin/kanidmd server -c /data/server.toml
|
||||||
Reference in New Issue
Block a user