certbot_create_method 'dns-cloudflare'

This commit is contained in:
Victor Seva
2025-11-21 13:21:07 +01:00
parent d35de757e0
commit 3eaa55b81e
7 changed files with 64 additions and 2 deletions
+15
View File
@@ -0,0 +1,15 @@
---
- name: Determine certificate name
set_fact:
cert_item_name: "{{ cert_item.name | default(cert_item.domains | first | replace('*.', '')) }}"
- name: Check if certificate already exists.
stat:
path: /etc/letsencrypt/live/{{ cert_item_name }}/cert.pem
register: letsencrypt_cert
become: true
- name: Generate new certificate if one doesn't exist.
command: "{{ certbot_create_command }}"
when: not letsencrypt_cert.stat.exists
become: true
+10
View File
@@ -4,6 +4,16 @@
name: "{{ certbot_package }}"
state: present
- name: Install Certbot dependencies.
package:
name: "{{ cert_item }}"
state: present
when:
- certbot_create_method in certbot_create_packages
loop: "{{ certbot_create_packages[certbot_create_method] }}"
loop_control:
loop_var: cert_item
- name: Set Certbot script variable.
set_fact:
certbot_script: "{{ certbot_package }}"
+19
View File
@@ -13,6 +13,17 @@
- import_tasks: install-from-source.yml
when: certbot_install_method == 'source'
- name: Cloudflare API token
ansible.builtin.template:
src: dnscloudflare.ini.j2
dest: "/etc/letsencrypt/dnscloudflare.ini"
owner: root
group: root
mode: '0600'
when:
- certbot_create_method == 'dns-cloudflare'
become: true
- include_tasks: create-cert-standalone.yml
with_items: "{{ certbot_certs }}"
when:
@@ -29,5 +40,13 @@
loop_control:
loop_var: cert_item
- include_tasks: create-cert-dns-cloudflare.yml
with_items: "{{ certbot_certs }}"
when:
- certbot_create_if_missing
- certbot_create_method == 'dns-cloudflare'
loop_control:
loop_var: cert_item
- import_tasks: renew-cron.yml
when: certbot_auto_renew