summaryrefslogtreecommitdiff
path: root/ansible/roles
diff options
context:
space:
mode:
authorJoe Carstairs <me@joeac.net>2026-08-13 10:40:17 +0100
committerJoe Carstairs <me@joeac.net>2026-08-13 15:51:40 +0100
commitf32d030ff966fb1046d57fe8b05085ce6cd73d5e (patch)
tree11028dadc012a7e6012f5bf07f84d90189cb0d56 /ansible/roles
parentb51e063e525f9e2021508d4d08ecd2a47f45aa1d (diff)
gets missing tls certs by certbot-dns-ovh
Diffstat (limited to 'ansible/roles')
-rw-r--r--ansible/roles/tls/files/ovh-dns-credentials.ini14
-rw-r--r--ansible/roles/tls/tasks/main.yml14
2 files changed, 24 insertions, 4 deletions
diff --git a/ansible/roles/tls/files/ovh-dns-credentials.ini b/ansible/roles/tls/files/ovh-dns-credentials.ini
new file mode 100644
index 0000000..210a403
--- /dev/null
+++ b/ansible/roles/tls/files/ovh-dns-credentials.ini
@@ -0,0 +1,14 @@
+$ANSIBLE_VAULT;1.2;AES256;ansible
+37333731336135353732336462623564633235633561336130376361646266363930626230616230
+6261356563343235353865663836643830616561613132320a643933303936343361336634313363
+38646163363939333662393666373335346565666236363163366137616137343734303531346531
+6135343839646662660a383339303664383235656431303333623661343638663631646131393164
+34666135616533656561626131323631303637663062363266663934666634386565656339663331
+65663135303661636564386266383333326536303161636230363461313131643664663739616434
+63366335623935656337313735623134323530393636373639633863346265343831363130623861
+30316233336335653233333633333461646364656435333936613733393835343931346536366430
+31333634346362346234613137623133633731353432363037306235393131356665323761643835
+37333562393362333033313932353363356536626565373939333230303435326635636639343262
+30366466636362653536613635653034313765646238383737386636306134633135326365333065
+33656335316330326439313235323862393134663062643562636434343839323232356661656633
+39653361313235396436366564366131313731346436346236356534363937303337
diff --git a/ansible/roles/tls/tasks/main.yml b/ansible/roles/tls/tasks/main.yml
index b9b76b1..f637ff5 100644
--- a/ansible/roles/tls/tasks/main.yml
+++ b/ansible/roles/tls/tasks/main.yml
@@ -16,24 +16,30 @@
ansible.builtin.setup:
filter: ansible_local
-- name: Install certbot and nginx
+- name: Install certbot and certbot-dns-ovh
community.general.apk:
name:
- certbot
- - nginx
- state: present
+ - certbot-dns-ovh
- name: Renew all TLS certificates that are near expiry
when: ( ansible_local.certbot.invalid_certificates | length ) > 0
ansible.builtin.shell:
certbot renew --non-interactive
+- name: Install OVH DNS credentials
+ ansible.builtin.copy:
+ src: ovh-dns-credentials.ini
+ dest: /etc/ovh-dns-credentials.ini
+ mode: "400"
+
- name: Install missing TLS certificates
loop: "{{ subdomains }}"
when: not ( ( item.name ~ ".joeac.net" ) in ansible_local.certbot.certificates )
ansible.builtin.shell:
certbot certonly \
- --nginx \
+ --dns-ovh \
+ --dns-ovh-credentials /etc/ovh-dns-credentials.ini \
--cert-name {{ item.name }}.joeac.net \
--domain {{ item.full_domain }} \
--non-interactive