freeipa No se puede obtener el error del certificado de CA a través de ansible

freeipa No se puede obtener el error del certificado de CA a través de ansible

Estoy intentando instalar mi servidor réplica freeipa a través depapel ansibley tengo este error:


  File "/usr/lib/python2.7/site-packages/ipaclient/install/client.py", line 1858, in get_ca_certs
    message=u"HTTP "
fatal: [freeipa-r3]: FAILED! => {
    "changed": false,
    "invocation": {
        "module_args": {
            "admin_keytab": null,
            "basedn": "dc=example,dc=local",
            "ca_cert_file": null,
            "debug": null,
            "domain": "example.local",
            "force_join": true,
            "hostname": "freeipa-r3.example.local",
            "kdc": "freeipa-m1",
            "keytab": null,
            "kinit_attempts": 5,
            "password": "VALUE_SPECIFIED_IN_NO_LOG_PARAMETER",
            "principal": "admin",
            "realm": "EXAMPLE.LOCAL",
            "servers": [
                "freeipa-m1"
            ]
        }
    },
    "msg": "Cannot obtain CA certificate\nHTTP certificate download requires --force"
}

Intenté agregar la opción "ipaclient_force_join=yes" en el archivo de inventario como se indica en la documentación, pero no estoy muy seguro de lo que debo hacer.

información relacionada