Nous utilisons une autorité de certification interne pour créer des certificats de serveur dans mon entreprise.
Nous devons également faire face à un proxy transparent faisant l'interception SSL (MITM).
Je rencontre régulièrement des erreurs de validation SSL parce que Chef ne connaît pas le certificat CA, et parfois c'est l'outillage autour de chef lui-même (berkshelf, couteau; même chef client lui-même lorsque je parle au serveur pour la première fois depuis que chef 12 active SSL par défaut).
La question est: comment informer Chef de mon certificat CA pour obtenir des échanges SSL valides?