Wir verwenden eine interne Zertifizierungsstelle, um Serverzertifikate in meinem Unternehmen zu erstellen.
Wir müssen uns auch mit einem transparenten Proxy befassen, der SSL Interception (MITM) ausführt.
Ich stoße regelmäßig auf Fehler bei der SSL-Validierung, weil Chef das CA-Zertifikat nicht kennt und manchmal das Werkzeug herumsteht (Berkshelf, Messer, selbst Chef-Client, wenn er zum ersten Mal seit Chef 12 standardmäßig SSL aktiviert).
Die Frage ist: Wie mache ich Chef auf mein CA-Zertifikat aufmerksam, um einen gültigen SSL-Austausch zu erhalten?