在 CentOS 中创建由 CA 签名的 SSL 密钥

Create an SSL key which signed by CA in CentOS

我正在尝试为 Kafka 代理创建一个 SSL 密钥,如前所述 here。我使用 Ansible & docker.

问题是我无法将它自动​​化 - keytool 不是 CentOS 的一部分,所以我无法为每个代理创建它。

是否有任何 Ansible 剧本可以创建密钥并使用在 CentOS 上运行的 CA 对其进行签名?

要使用 keytool 命令,您需要安装 Java。 Keytool 是 Java 包的一部分。一个简单的:

yum install java-1.8.0-openjdk

会帮你得到的。