<div dir="ltr">Running into a few bumps deploying keystone charm with SSL [1].<div><br></div><div>I'm wondering how others feel about having the Openstack charms account for a heightened level of security by opting to use SSL endpoints over plain http endpoints by default? <div><br></div><div>Something tells me having services default to using SSL endpoints, and have the option to disable SSL, would be a better model then throwing up a non-SSL Openstack as the default offering (and making this SSL breaks the nice openstack story we have). <div><br></div><div>I'm thinking default SSL endpoints would help shed some light on the whole SSL provisioning (there is an easyrsa charm now), and testing too, making SSL Openstack something that is more common then not.</div><div><br></div><div>Thoughts?<br><div><br></div></div></div></div><div><br></div><div>[1] <a href="https://bugs.launchpad.net/charms/+source/keystone/+bug/1647193">https://bugs.launchpad.net/charms/+source/keystone/+bug/1647193</a></div></div>