defaults for db_address, db_port; move dbsslmode = verify-ca into the case where...
[mirror/dsa-puppet.git] / modules / bacula / templates / bacula-dir.conf.erb
index b1cdedd..f714ea2 100644 (file)
@@ -28,10 +28,9 @@ Director {
   TLS Require = yes
   TLS Verify Peer = yes
   TLS Allowed CN = "clientcerts/<%= @director_address %>"
-  TLS CA Certificate File = "<%= @bacula_ca_path %>"
-  # This is a server certificate, used for incoming console connections.
-  TLS Certificate = "<%= @bacula_ssl_server_cert %>"
-  TLS Key = "<%= @bacula_ssl_server_key %>"
+  <%= scope['bacula::bacula_tls_ca_certificate_file'] %>
+  <%= scope['bacula::bacula_tls_server_certificate'] %>
+  <%= scope['bacula::bacula_tls_server_key'] %>
 
   Heartbeat Interval = 60
 }
@@ -91,8 +90,8 @@ Catalog {
   dbname = <%= @db_name %>;
   dbport = <%= @db_port %>;
   dbaddress = "<%= @db_address %>";
-  dbsslmode = verify-ca;
 <% if @db_sslca %>
+  dbsslmode = verify-ca;
   dbsslca = "<%= @db_sslca %>";
 <% end %>
   dbuser = "<%= @db_user %>";