Модуль community.crypto.acme_account_info – Получение информации об учетных записях ACME
Примечание
Этот модуль входит в коллекцию community.crypto (версия 2.22.1).
Эта коллекция может быть уже установлена, если используется пакет ansible. Она не включена в ansible-core. Для проверки установки выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.crypto. Для использования этого модуля потребуются дополнительные зависимости, см. Требования для получения подробной информации.
Для использования в плейбуке укажите: community.crypto.acme_account_info.
Обзор
- Позволяет получить информацию об учетных записях CA, поддерживающей протокол ACME, например Let’s Encrypt.
- Этот модуль работает только с протоколом ACME v2.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- либо openssl, либо cryptography >= 1.5
- ipaddress
Параметры
Параметр | Комментарии |
|---|---|
account_key_content string | Содержимое ключа ACME account RSA или Elliptic Curve. Взаимоисключающий с Обязательно, если Предупреждение: содержимое будет записано во временный файл, который будет удален Ansible по завершении работы модуля. Поскольку это важный закрытый ключ — его можно использовать для изменения ключа учетной записи или для отзыва ваших сертификатов без знания их закрытых ключей —, это может быть неприемлемо. В случае использования |
account_key_passphrase string добавлено в community.crypto 1.6.0 | Пароль для декодирования ключа учетной записи. Примечание: это не поддерживается серверной частью |
account_key_src алиасы: account_key path | Путь к файлу, содержащему ключ ACME account RSA или Elliptic Curve. Закрытые ключи могут быть созданы с помощью модулей community.crypto.openssl_privatekey или community.crypto.openssl_privatekey_pipe. Если необходимого модуля (cryptography) нет, ключи также могут быть созданы непосредственно с помощью командной строки Взаимоисключающий с Обязательно, если |
account_uri string | Если указано, предполагается, что URI учетной записи задан. Если ключ учетной записи не соответствует этой учетной записи или учетная запись с этим URI не существует, модуль завершается с ошибкой. |
acme_directory string / required | Используемый каталог ACME. Это URL-адрес точки входа для доступа к API сервера ACME CA. В целях безопасности значение по умолчанию установлено на тестовый сервер Let’s Encrypt (для протокола ACME v1). Это создаст технически корректные, но недоверенные сертификаты. Для Let’s Encrypt все тестовые конечные точки можно найти здесь: https://letsencrypt.org/docs/staging-environment/. Для Buypass все конечные точки можно найти здесь: https://community.buypass.com/t/63d4ay/buypass-go-ssl-endpoints Для Let’s Encrypt, URL-адрес производственного каталога для ACME v2 — https://acme-v02.api.letsencrypt.org/directory. Для Buypass, URL-адрес производственного каталога для ACME v2 и v1 — https://api.buypass.com/acme/directory. Для ZeroSSL, URL-адрес производственного каталога для ACME v2 — https://acme.zerossl.com/v2/DV90. Для Sectigo, URL-адрес производственного каталога для ACME v2 — https://acme-qa.secure.trust-provider.com/v2/DV. Примечания к этому модулю содержат список служб ACME, с которыми был протестирован этот модуль. |
acme_version integer / required | Версия ACME конечной точки. Должно быть Значение Варианты:
|
request_timeout integer добавлено в community.crypto 2.3.0 | Время, в течение которого Ansible должен ожидать ответа от API ACME. Это ограничение по времени применяется ко всем запросам HTTP(S) (HEAD, GET, POST). По умолчанию: |
retrieve_orders string | Получать ли список URL-адресов заказов или объектов заказов, если они предоставляются сервером ACME. Значение Если значение не В настоящее время Let’s Encrypt не возвращает заказы, поэтому результат Варианты:
|
select_crypto_backend string | Определяет, какой бэкэнд криптографии использовать. Выбор по умолчанию — Если установлено в Если установлено в Варианты:
|
validate_certs boolean | Проверять ли сертификаты TLS при вызовах каталога ACME. Предупреждение: должно быть установлено в Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
action_group | Группы действий: community.crypto.acme, acme | Используйте |
check_mode | Поддержка: полная Это действие не изменяет состояние. | Может работать в режиме |
diff_mode | Поддержка: Нет Это действие не изменяет состояние. | В режиме diff вернёт подробности о том, что изменилось (или, возможно, требует изменения в |
Примечания
Примечание
- Модуль community.crypto.acme_account позволяет изменять, создавать и удалять учетные записи ACME.
- Этот модуль назывался
acme_account_factsдо Ansible 2.8. Использование не изменилось. - Хотя значения по умолчанию выбраны так, чтобы модуль можно было использовать с центром сертификации Let’s Encrypt, в принципе, модуль может быть использован с любым центром сертификации, предоставляющим конечную точку ACME, например, Buypass Go SSL.
- На данный момент модули ACME были протестированы разработчиками только с Let’s Encrypt (этап и производство), Buypass (этап и производство), ZeroSSL (производство) и Pebble testing server. От сообщества поступила обратная связь, что они также работают с Sectigo ACME Service for InCommon. Если у вас возникнут проблемы с другим сервером ACME, пожалуйста, создайте запрос, чтобы помочь нам в его поддержке. Мы также ценим отзывы о работе с не упомянутыми серверами ACME.
- Если доступна новая версия библиотеки
cryptography(подробнее см. Требования), она будет использоваться вместо двоичного файлаopenssl. Это можно явно отключить или включить с помощью опцииselect_crypto_backend. Обратите внимание, что использование двоичного файлаopensslбудет медленнее и менее безопаснее, так как содержимое закрытых ключей всегда должно храниться на диске (см.account_key_content).
См. также
См. также
- community.crypto.acme_account
-
Позволяет создавать, изменять или удалять учетную запись ACME.
Примеры
- name: Check whether an account with the given account key exists
community.crypto.acme_account_info:
account_key_src: /etc/pki/cert/private/account.key
register: account_data
- name: Verify that account exists
ansible.builtin.assert:
that:
- account_data.exists
- name: Print account URI
ansible.builtin.debug:
var: account_data.account_uri
- name: Print account contacts
ansible.builtin.debug:
var: account_data.account.contact
- name: Check whether the account exists and is accessible with the given account key
acme_account_info:
account_key_content: "{{ acme_account_key }}"
account_uri: "{{ acme_account_uri }}"
register: account_data
- name: Verify that account exists
ansible.builtin.assert:
that:
- account_data.exists
- name: Print account contacts
ansible.builtin.debug:
var: account_data.account.contact
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
account словарь | Информация об учетной записи, полученная с сервера ACME. Возвращается: если учетная запись существует |
|
contact список / элементы=строка |
ресурс проверки, который необходимо создать для валидации Возвращается: всегда Пример: |
|
orders строка |
URL, где можно получить список заказов для этой учетной записи. Используйте опцию Возвращается: всегда Пример: |
|
public_account_key строка |
открытый ключ учетной записи в формате JSON Web Key. Возвращается: всегда Пример: |
|
status строка |
статус учетной записи Возвращается: всегда Возможные значения:
Пример: |
account_uri строка | URI учетной записи ACME, или None, если учетная запись не существует. Возвращается: всегда |
exists булево | Существует ли учетная запись. Возвращается: всегда |
order_uris список / элементы=строка добавлен в community.crypto 1.5.0 | Список заказов. Если Если Возвращается: если учетная запись существует, |
orders список / элементы=словарь | Список заказов. Возвращается: если учетная запись существует, |
|
authorizations список / элементы=строка |
Список URL-адресов для авторизаций по этому заказу. Возвращается: успешно |
|
certificate строка |
URL для получения сертификата. Возвращается: при выдаче сертификата |
|
error словарь |
В случае возникновения ошибки при обработке, содержит информацию об ошибке. Поле структурировано как документ проблемы (RFC7807). Возвращается: при возникновении ошибки |
|
expires строка |
Срок действия заказа. Дата и время должны быть отформатированы в соответствии с RFC3339. Требуется только в результате, если Возвращается: если сервер предоставляет дату истечения срока действия |
|
finalize строка |
URL, используемый для завершения заказа ACME. Возвращается: успешно |
|
identifiers список / элементы=словарь |
Список идентификаторов, для которых предназначен этот заказ. Возвращается: успешно |
|
type строка |
Тип идентификатора. Возвращается: успешно Возможные значения:
|
|
value строка |
Имя идентификатора. Имя хоста или IP-адрес. Возвращается: успешно |
|
wildcard boolean |
Является ли Возвращается: обязательно, если идентификатор имеет символ подстановки. |
|
notAfter string |
Запрашиваемое значение поля Дата должна быть отформатирована в соответствии с RFC3339. Сервер не обязан возвращать это значение. Возвращается: если сервер возвращает это значение. |
|
notBefore string |
Запрашиваемое значение поля Дата должна быть отформатирована в соответствии с RFC3339. Сервер не обязан возвращать это значение. Возвращается: если сервер возвращает это значение. |
|
status string |
Статус заказа. Возвращается: success Возможные значения:
|
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/crypto/acme_account_info_module.html