summaryrefslogtreecommitdiffstats
path: root/roles/sigul
Commit message (Collapse)AuthorAgeFilesLines
* change the max rpm payload size on the bridgeKevin Fenzi2017-06-181-0/+2
|
* increase the sigul max rpm size againKevin Fenzi2017-06-181-1/+1
|
* Add krb_rdns optionsPatrick Uiterwijk2017-05-035-0/+5
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* Add koji realms to configPatrick Uiterwijk2017-05-035-0/+5
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* some last sign vault fixesKevin Fenzi2017-03-031-0/+6
|
* Make both sigul vaults know their counterparts public keyPatrick Uiterwijk2017-02-201-5/+4
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* Fix secondary bridgePatrick Uiterwijk2016-12-195-13/+9
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* Set serverca for koji and set default koji instancePatrick Uiterwijk2016-12-176-0/+6
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* Koji is now on httpsPatrick Uiterwijk2016-12-175-41/+26
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* Fix var namePatrick Uiterwijk2016-12-111-1/+2
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* This is ipa_realmPatrick Uiterwijk2016-12-111-1/+1
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* Move sigul bridge to krbPatrick Uiterwijk2016-12-112-7/+3
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* Add public yubikey stuffPatrick Uiterwijk2016-10-192-1/+18
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* Remove lenient username check in sigulPatrick Uiterwijk2016-10-191-6/+0
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* this is a copy, not a fileKevin Fenzi2016-10-191-1/+1
|
* fix name of secondary bridge certKevin Fenzi2016-10-131-1/+1
|
* texlive src.rpm is over 2GB now, bump signing size to 4GB until it passes thatKevin Fenzi2016-10-051-1/+1
|
* Add polkit rules to allow sigul user to access smartcard/yubikey for ↵Kevin Fenzi2016-09-242-0/+17
| | | | autosign binding.
* Add yubikey toolingPatrick Uiterwijk2016-09-231-0/+8
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* link gpg1 only on rhelKevin Fenzi2016-09-211-1/+2
|
* and install gnupg on fedoraKevin Fenzi2016-09-211-0/+8
|
* this is just p11kitKevin Fenzi2016-09-211-1/+1
|
* gnupg1 only exists in our rhel7 repoKevin Fenzi2016-09-211-1/+8
|
* this needs to be package to work on both fedora and rhelKevin Fenzi2016-09-211-1/+1
|
* For yubikeys, we will also need engine_pkcs11Patrick Uiterwijk2016-09-161-0/+2
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* Add rhel7ah to sigul serverPatrick Uiterwijk2016-09-131-0/+8
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* Put certs in a normally available placePatrick Uiterwijk2016-09-135-24/+12
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* Primary != ppcPatrick Uiterwijk2016-09-121-1/+1
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* Staging cert is differentPatrick Uiterwijk2016-09-121-1/+3
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* Dont require signers group in stagingPatrick Uiterwijk2016-09-121-0/+2
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* Also define primary kojiPatrick Uiterwijk2016-09-124-1/+58
| | | | Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>
* Make roles out of sigul, and update configsPatrick Uiterwijk2016-09-127-0/+229
Signed-off-by: Patrick Uiterwijk <puiterwijk@redhat.com>