Utilizziamo un'autorità di certificazione interna per creare certificati server nella mia azienda.
Dobbiamo anche occuparci di un proxy trasparente che esegue l'intercettazione SSL (MITM).
Riscontro regolarmente errori di convalida SSL a causa della mancata conoscenza da parte di Chef del certificato CA e talvolta degli strumenti (berkshelf, knife, persino lo stesso client chef quando si parla al server per la prima volta da quando lo chef 12 abilita SSL per impostazione predefinita).
La domanda è: come faccio a informare Chef del mio certificato CA per ottenere scambi SSL validi?