workflows/use-renew-ssl-certs.yml: update
This commit is contained in:
parent
ead4cacafb
commit
dbe614f9c3
16
.github/workflows/use-renew-ssl-certs.yml
vendored
16
.github/workflows/use-renew-ssl-certs.yml
vendored
@ -82,11 +82,15 @@ jobs:
|
||||
# Write Certificate and Private Key to Vault
|
||||
|
||||
vault login ${VAULT_TOKEN}
|
||||
vault secrets enable -path=${CERT_PATH} pki || true
|
||||
vault write ${CERT_PATH} \
|
||||
common_name=${DOMAIN} \
|
||||
ttl=720h \
|
||||
max_ttl=1680h \
|
||||
certificate=@/etc/ssl/${DOMAIN}.pem \
|
||||
vault secrets disable pki
|
||||
vault secrets destroy pki
|
||||
vault secrets enable pki
|
||||
vault secrets tune -max-lease-ttl=1680h pki
|
||||
vault secrets enable -path=pki pki || true
|
||||
vault write pki/roles/${DOMAIN} allowed_domains=${DOMAIN} allow_subdomains=true max_ttl=720h
|
||||
vault write pki/issue/${DOMAIN} common_name=${DOMAIN} \
|
||||
ttl=720h \
|
||||
max_ttl=1680h \
|
||||
certificate=@/etc/ssl/${DOMAIN}.pem \
|
||||
private_key=@/etc/ssl/${DOMAIN}.key
|
||||
echo "Certificate and private key written to Vault at path: ${CERT_PATH}"
|
||||
|
||||
Loading…
Reference in New Issue
Block a user