Spec-Zone.ru › Ansible

Модуль community.crypto.ecs_certificate – Запрос SSL/TLS сертификатов с помощью API Entrust Certificate Services (ECS)

Примечание

Этот модуль входит в состав коллекции community.crypto (версия 2.22.1).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install community.crypto. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Чтобы использовать его в плейбуке, укажите: community.crypto.ecs_certificate.

  • Описание
  • Требования
  • Параметры
  • Атрибуты
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Создание, повторное выдача и продление сертификатов с помощью API Entrust Certificate Services (ECS).
  • Требуются учетные данные для API Entrust Certificate Services (ECS).
  • Для запроса сертификата домен и организация, используемые в запросе на подписание сертификата, должны быть уже проверены в системе ECS. Этот модуль не отвечает за выполнение этих шагов.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • PyYAML >= 3.11
  • cryptography >= 1.6

Параметры

Параметр

Комментарии

additional_emails

list / elements=string

Список дополнительных адресов электронной почты для получения уведомления о доставке и уведомления о истечении срока действия сертификата.

backup

boolean

Следует ли создавать резервную копию сертификата в path.

Варианты:

  • false ← (по умолчанию)
  • true

cert_expiry

string

Дата истечения срока действия сертификата в формате даты или даты и времени, совместимом с RFC3339. Например, 2020-02-23, 2020-02-23T15:00:00.05Z.

cert_expiry поддерживается только для запросов request_type=new или request_type=renew. Если request_type=reissue, cert_expiry будет использоваться для первого выпуска сертификата, но последующие выпуски будут иметь тот же срок действия, что и исходный сертификат.

Перевыпущенный сертификат всегда будет иметь тот же срок действия, что и исходный сертификат.

Обратите внимание, что для указания даты истечения срока действия поддерживается только дата (день, месяц, год). Если вы решите указать время истечения срока действия вместе с датой истечения срока действия, время будет скорректировано до восточного стандартного времени (EST). Это может привести к непреднамеренному перемещению даты истечения срока действия на предыдущий день.

Применяется только к учетным записям с моделью инвентаризации пула.

Можно указать только один из параметров cert_expiry или cert_lifetime.

cert_lifetime

string

Срок действия сертификата.

Применяется ко всем сертификатам для учетных записей с непуловой моделью инвентаризации.

cert_lifetime поддерживается только для запросов request_type=new или request_type=renew. Если request_type=reissue, cert_lifetime будет использоваться для первого выпуска сертификата, но последующие выпуски будут иметь тот же срок действия, что и исходный сертификат.

Применяется к сертификатам cert_type=CDS_INDIVIDUAL, CDS_GROUP, CDS_ENT_LITE, CDS_ENT_PRO или SMIME_ENT для учетных записей с моделью инвентаризации пула.

P1Y — это сертификат со сроком действия 1 год.

P2Y — это сертификат со сроком действия 2 года.

P3Y — это сертификат со сроком действия 3 года.

Можно указать только один из параметров cert_expiry или cert_lifetime.

Варианты:

  • "P1Y"
  • "P2Y"
  • "P3Y"

cert_type

string

Укажите тип запрашиваемого сертификата.

Если сертификат перевыпускается или обновляется, этот параметр игнорируется, и используется cert_type исходного сертификата.

Варианты:

  • "STANDARD_SSL"
  • "ADVANTAGE_SSL"
  • "UC_SSL"
  • "EV_SSL"
  • "WILDCARD_SSL"
  • "PRIVATE_SSL"
  • "PD_SSL"
  • "CODE_SIGNING"
  • "EV_CODE_SIGNING"
  • "CDS_INDIVIDUAL"
  • "CDS_GROUP"
  • "CDS_ENT_LITE"
  • "CDS_ENT_PRO"
  • "SMIME_ENT"

client_id

integer

Идентификатор клиента для отправки запроса на подпись сертификата.

Если идентификатор клиента не указан, сертификат будет отправлен основному клиенту с идентификатором 1.

При использовании клиента, отличного от основного, параметр org не может быть указан.

Выпущенный сертификат будет иметь значение организации в отличительном имени субъекта, представленное клиентом.

Значение по умолчанию: 1

csr

string

Запрос на подпись сертификата (CSR), закодированный в Base-64. csr принимается как с форматированием PEM вокруг строки Base-64, так и без него.

Если csr не предоставлен при request_type=reissue или request_type=renew, сертификат будет сгенерирован с тем же открытым ключом, что и обновляемый или перевыпущенный сертификат.

Если указан subject_alt_name, он переопределит альтернативные имена субъекта в CSR.

Если указан eku, он переопределит расширенное использование ключа в CSR.

Если указан ou, он переопределит организационные подразделения «ou=», присутствующие в отличительном имени субъекта CSR, если таковые имеются.

Поле организации «O=» из CSR использоваться не будет. Оно будет заменено в выпущенном сертификате на org, если оно присутствует, и если оно отсутствует, организацией, привязанной к client_id.

ct_log

boolean

В соответствии с требованиями браузера этот сертификат может быть размещен в журналах прозрачности сертификатов (CT). Это метод, соответствующий лучшим практикам, который помогает владельцам доменов отслеживать сертификаты, выпущенные для их доменов. Обратите внимание, что не все сертификаты подходят для ведения журнала CT.

Если ct_log не указан, сертификат использует значение по умолчанию для учетной записи.

Если указан ct_log, и настройки учетной записи это позволяют, ct_log переопределяет значение по умолчанию для учетной записи.

Если ct_log установлен в false, но настройки учетной записи установлены на «всегда вести журнал», генерация сертификата завершится ошибкой.

Варианты:

  • false
  • true

custom_fields

dictionary

Сопоставление пользовательских полей, которые необходимо связать с запросом на сертификат и сертификатом.

Поддерживается только в том случае, если пользовательские поля включены для вашей учетной записи.

Каждое указанное пользовательское поле должно быть пользовательским полем, которое вы определили для своей учетной записи.

date1

string

Пользовательское поле даты.

date2

string

Пользовательское поле даты.

date3

string

Пользовательское поле даты.

date4

string

Пользовательское поле даты.

date5

string

Пользовательское поле даты.

dropdown1

string

Настраиваемое выпадающее поле.

dropdown2

string

Настраиваемое выпадающее поле.

dropdown3

string

Настраиваемое выпадающее поле.

dropdown4

string

Настраиваемое выпадающее поле.

dropdown5

string

Настраиваемое выпадающее поле.

email1

string

Настраиваемое поле электронной почты.

email2

string

Настраиваемое поле электронной почты.

email3

string

Настраиваемое поле электронной почты.

email4

string

Настраиваемое поле электронной почты.

email5

string

Настраиваемое поле электронной почты.

number1

float

Настраиваемое числовое поле.

number2

float

Настраиваемое числовое поле.

number3

float

Настраиваемое числовое поле.

number4

float

Настраиваемое числовое поле.

number5

float

Настраиваемое числовое поле.

text1

string

Настраиваемое текстовое поле (максимум 500 символов)

text10

string

Настраиваемое текстовое поле (максимум 500 символов)

text11

string

Настраиваемое текстовое поле (максимум 500 символов)

text12

string

Настраиваемое текстовое поле (максимум 500 символов)

text13

string

Настраиваемое текстовое поле (максимум 500 символов)

text14

string

Настраиваемое текстовое поле (максимум 500 символов)

text15

string

Настраиваемое текстовое поле (максимум 500 символов)

text2

string

Настраиваемое текстовое поле (максимум 500 символов)

text3

string

Настраиваемое текстовое поле (максимум 500 символов)

text4

string

Настраиваемое текстовое поле (максимум 500 символов)

text5

string

Настраиваемое текстовое поле (максимум 500 символов)

text6

string

Настраиваемое текстовое поле (максимум 500 символов)

text7

string

Настраиваемое текстовое поле (максимум 500 символов)

text8

string

Настраиваемое текстовое поле (максимум 500 символов)

text9

string

Пользовательское текстовое поле (максимум 500 символов)

eku

string

Если указано, переопределяет использование ключа в csr.

Варианты:

  • "SERVER_AUTH"
  • "CLIENT_AUTH"
  • "SERVER_AND_CLIENT_AUTH"

end_user_key_storage_agreement

boolean

Конечный пользователь сертификата Code Signing должен сгенерировать и хранить закрытый ключ для этого запроса на криптографически защищенном оборудовании, чтобы соответствовать соглашению Entrust CSP и подписки. При запросе сертификата типа CODE_SIGNING или EV_CODE_SIGNING, необходимо установить end_user_key_storage_agreement в значение true, только если вы подтверждаете, что проинформируете пользователя об этом требовании.

Применимо только к cert_type значений CODE_SIGNING и EV_CODE_SIGNING.

Варианты:

  • false
  • true

entrust_api_client_cert_key_path

path / обязательно

Путь к ключу для клиентского сертификата, используемого для аутентификации в API Entrust Certificate Services (ECS).

entrust_api_client_cert_path

path / обязательно

Путь к клиентскому сертификату, используемому для аутентификации в API Entrust Certificate Services (ECS).

entrust_api_key

string / обязательно

Ключ (пароль) для аутентификации в API Entrust Certificate Services (ECS).

entrust_api_specification_path

path

Путь к файлу спецификации, определяющему конфигурацию API Entrust Certificate Services (ECS).

Можно использовать для хранения локальной копии спецификации, чтобы избежать ее загрузки каждый раз при использовании модуля.

По умолчанию: "https://cloud.entrust.net/EntrustCloud/documentation/cms-api-2.1.0.yaml"

entrust_api_user

string / обязательно

Имя пользователя для аутентификации в API Entrust Certificate Services (ECS).

force

boolean

Если force используется, запрос сертификата выполняется независимо от того, указывает ли path на существующий действительный сертификат.

Если request_type=renew, принудительное обновление завершится неудачей, если обновляемый сертификат выпущен менее 30 дней назад, независимо от значения remaining_days или возвращаемого значения cert_days — API ECS не поддерживает операцию «обновление» для сертификатов, которым не исполнилось хотя бы 30 дней.

Варианты:

  • false ← (по умолчанию)
  • true

full_chain_path

path

Путь назначения для полного цепочки сертификатов, включая промежуточные и корневые сертификаты.

org

string

Организация «O=» для включения в сертификат.

Если org не указан, используется организация из клиента, представленного client_id.

Если cert_type не PD_SSL, это поле не может быть указано, если значение client_id не равно «1» (главный клиент). Сертификаты для неглавных клиентов могут быть выпущены только с организацией этого клиента.

ou

list / elements=string

Организационная единица «OU=» для включения в сертификат.

Поведение ou зависит от того, включены ли организационные единицы для вашей учетной записи. Если поддержка организационных единиц отключена для вашей учетной записи, организационные единицы из параметра csr и ou игнорируются.

Если оба csr и ou указаны, значение в ou переопределит поля OU, присутствующие в имени субъекта в csr.

Если ни csr ни ou не указаны для операции обновления или повторного выпуска, поля OU в исходном сертификате повторно используются.

Недействительная организационная единица из csr игнорируется, но любые недействительные организационные единицы в ou приведут к ошибке, указывающей «Неутвержденная OU». Параметр ou может использоваться для принудительного отказа, если указана неутвержденная организационная единица.

Для текущих продуктов может быть указана максимум одна организационная единица. Несколько организационных единиц зарезервированы для будущих продуктов.

path

path / обязательно

Путь назначения для сгенерированного сертификата в формате PEM.

Если сертификат в этом месте не выпущен Entrust, всегда будет запрашиваться новый сертификат, даже если текущий сертификат технически действителен.

Если в этом месте уже есть сертификат Entrust, то его замена зависит от расчета remaining_days.

Если существующий сертификат заменяется (см. remaining_days, force, и tracking_id), запрос нового сертификата или обновление или повторное выпуск существующего сертификата основан на request_type.

remaining_days

целое число

Количество оставшихся дней действия сертификата. Если cert_days < remaining_days, то новый сертификат будет получен с использованием request_type.

Если request_type=renew, обновление завершится неудачей, если сертификат, который обновляется, выпущен менее 30 дней назад, поэтому не устанавливайте значение remaining_days в пределах 30 дней от полного срока действия действующего сертификата.

Например, если вы запрашиваете сертификаты с сроком действия 90 дней, не устанавливайте remaining_days на значение 60 или выше).

Параметр force может быть использован для обеспечения получения нового сертификата.

По умолчанию: 30

request_type

string

Операция, выполняемая, если tracking_id ссылается на действительный сертификат для повторного выпуска, или если сертификат уже присутствует в path, но указан force или cert_days < remaining_days.

Указание request_type=validate_only означает, что запрос будет проверен по API ECS, но сертификат не будет выпущен.

Указание request_type=new означает, что запрос на сертификат всегда будет отправлен и выпущен новый сертификат.

Указание request_type=renew означает, что существующий сертификат (указанный tracking_id, если он присутствует, в противном случае path) будет продлен. Если нет сертификата для продления, запрашивается новый сертификат.

Указание request_type=reissue означает, что существующий сертификат (указанный tracking_id, если он присутствует, в противном случае path) будет повторно выпущен. Если нет сертификата для повторного выпуска, запрашивается новый сертификат.

Если сертификат был выпущен в течение последних 30 дней, операция renew не является допустимой операцией и завершится ошибкой.

Обратите внимание, что операция reissue приведет к аннулированию сертификата, который повторно выдаётся, будьте осторожны при её использовании.

check_mode поддерживается только если request_type=new

Например, установка request_type=renew и remaining_days=30 и указание на один и тот же сертификат на нескольких выполнениях playbook означает, что во время первого выполнения будет запрошен новый сертификат. Затем он будет сохранён для последующих выполнений до тех пор, пока срок его действия не истечёт, а затем операция ECS «renew» будет выполнена.

Выбора:

  • "new" ← (по умолчанию)
  • "renew"
  • "reissue"
  • "validate_only"

requester_email

string / обязательно

Электронная почта заявителя для ассоциации с информацией о отслеживании сертификата и получения уведомлений о доставке и истечении срока действия сертификата.

requester_name

string / обязательно

Имя заявителя для ассоциации с информацией о отслеживании сертификата.

requester_phone

string / обязательно

Номер телефона заявителя для ассоциации с информацией о отслеживании сертификата.

subject_alt_name

list / элементы=string

Идентификаторы альтернативного имени субъекта, как массив значений (применимо к cert_type со значением STANDARD_SSL, ADVANTAGE_SSL, UC_SSL, EV_SSL, WILDCARD_SSL, PRIVATE_SSL, и PD_SSL).

Если запрашивается новый SSL-сертификат, и вы передаёте параметр subject_alt_name, любые имена SAN в CSR игнорируются. Если параметр subjectAltName не передан, используются имена SAN в CSR.

См. request_type для получения дополнительной информации о SAN при повторных выпусках и продлениях.

В случае сертификатов типа STANDARD_SSL сертификатов, если CN сертификата — <domain>.<tld>, принимается только значение www.<domain>.<tld>. Если CN сертификата — www.<domain>.<tld>, принимается только значение <domain>.<tld>.

tracking_id

integer

Идентификатор отслеживания сертификата для повторного выпуска или продления.

tracking_id недействителен, если request_type=new или request_type=validate_only.

Если сертификат присутствует в path и это сертификат ECS, tracking_id будет проигнорировано.

Если сертификат не присутствует в path или он присутствует, но от другого поставщика, сертификат, представленный tracking_id, будет продлён или повторно выпущен и сохранён в path.

Если сертификат не присутствует в path и параметры force и remaining_days не указывают на необходимость нового сертификата, сертификат, на который ссылается tracking_id сертификат, будет сохранён в path.

Это может быть использовано, когда известный сертификат отсутствует на сервере, но вы хотите продлить или повторно выпустить его для управления с помощью playbook ansible. Например, если вы укажете request_type=renew, tracking_id выпущенного сертификата и path в файл, который не существует, первое выполнение задачи загрузит сертификат, указанный tracking_id (при условии, что он всё ещё действителен). Повторные выполнения задачи будут (если применимо — см. force и remaining_days) продлять сертификат, теперь присутствующий в path.

tracking_info

string

Свободная информация для отслеживания, прикреплённая к записи сертификата.

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: частичная

Режим проверки поддерживается только если request_type=new.

Может выполняться в check_mode и возвращать прогноз статуса изменений без изменения целевого объекта.

diff_mode

Поддержка: нет

Возвращает подробную информацию о том, что изменилось (или, возможно, нужно изменить в check_mode), при использовании режима diff.

safe_file_operations

Поддержка: полная

Использует строгие функции Ansible для работы с файлами, чтобы обеспечить правильные разрешения и предотвратить повреждение данных.

Примечания

Примечание

  • path должен быть указан в качестве места вывода сертификата.

См. также

См. также

community.crypto.openssl_privatekey

Может быть использован для создания закрытых ключей (как для сертификатов, так и для счетов).

community.crypto.openssl_csr

Может быть использован для создания запроса на подпись сертификата (CSR).

community.crypto.to_serial плагин фильтра

Преобразование целого числа в список шестнадцатеричных чисел, разделённых двоеточием.

Примеры

- name: Request a new certificate from Entrust with bare minimum parameters.
        Will request a new certificate if current one is valid but within 30
        days of expiry. If replacing an existing file in path, will back it up.
  community.crypto.ecs_certificate:
    backup: true
    path: /etc/ssl/crt/ansible.com.crt
    full_chain_path: /etc/ssl/crt/ansible.com.chain.crt
    csr: /etc/ssl/csr/ansible.com.csr
    cert_type: EV_SSL
    requester_name: Jo Doe
    requester_email: jdoe@ansible.com
    requester_phone: 555-555-5555
    entrust_api_user: apiusername
    entrust_api_key: a^lv*32!cd9LnT
    entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
    entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key

- name: If there is no certificate present in path, request a new certificate
        of type EV_SSL. Otherwise, if there is an Entrust managed certificate
        in path and it is within 63 days of expiration, request a renew of that
        certificate.
  community.crypto.ecs_certificate:
    path: /etc/ssl/crt/ansible.com.crt
    csr: /etc/ssl/csr/ansible.com.csr
    cert_type: EV_SSL
    cert_expiry: '2020-08-20'
    request_type: renew
    remaining_days: 63
    requester_name: Jo Doe
    requester_email: jdoe@ansible.com
    requester_phone: 555-555-5555
    entrust_api_user: apiusername
    entrust_api_key: a^lv*32!cd9LnT
    entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
    entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key

- name: If there is no certificate present in path, download certificate
        specified by tracking_id if it is still valid. Otherwise, if the
        certificate is within 79 days of expiration, request a renew of that
        certificate and save it in path. This can be used to "migrate" a
        certificate to be Ansible managed.
  community.crypto.ecs_certificate:
    path: /etc/ssl/crt/ansible.com.crt
    csr: /etc/ssl/csr/ansible.com.csr
    tracking_id: 2378915
    request_type: renew
    remaining_days: 79
    entrust_api_user: apiusername
    entrust_api_key: a^lv*32!cd9LnT
    entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
    entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key

- name: Force a reissue of the certificate specified by tracking_id.
  community.crypto.ecs_certificate:
    path: /etc/ssl/crt/ansible.com.crt
    force: true
    tracking_id: 2378915
    request_type: reissue
    entrust_api_user: apiusername
    entrust_api_key: a^lv*32!cd9LnT
    entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
    entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key

- name: Request a new certificate with an alternative client. Note that the
        issued certificate will have it's Subject Distinguished Name use the
        organization details associated with that client, rather than what is
        in the CSR.
  community.crypto.ecs_certificate:
    path: /etc/ssl/crt/ansible.com.crt
    csr: /etc/ssl/csr/ansible.com.csr
    client_id: 2
    requester_name: Jo Doe
    requester_email: jdoe@ansible.com
    requester_phone: 555-555-5555
    entrust_api_user: apiusername
    entrust_api_key: a^lv*32!cd9LnT
    entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
    entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key

- name: Request a new certificate with a number of CSR parameters overridden
        and tracking information
  community.crypto.ecs_certificate:
    path: /etc/ssl/crt/ansible.com.crt
    full_chain_path: /etc/ssl/crt/ansible.com.chain.crt
    csr: /etc/ssl/csr/ansible.com.csr
    subject_alt_name:
      - ansible.testcertificates.com
      - www.testcertificates.com
    eku: SERVER_AND_CLIENT_AUTH
    ct_log: true
    org: Test Organization Inc.
    ou:
      - Administration
    tracking_info: "Submitted via Ansible"
    additional_emails:
      - itsupport@testcertificates.com
      - jsmith@ansible.com
    custom_fields:
      text1: Admin
      text2: Invoice 25
      number1: 342
      date1: '2018-01-01'
      email1: sales@ansible.testcertificates.com
      dropdown1: red
    cert_expiry: '2020-08-15'
    requester_name: Jo Doe
    requester_email: jdoe@ansible.com
    requester_phone: 555-555-5555
    entrust_api_user: apiusername
    entrust_api_key: a^lv*32!cd9LnT
    entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
    entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ

Описание

backup_file

строка

Имя файла резервной копии, созданного для сертификата.

Возвращается: изменено и если backup является true

Пример: "/path/to/www.ansible.com.crt.2019-03-09@11:22~"

backup_full_chain_file

строка

Имя файла резервной копии, созданного для цепочки сертификатов.

Возвращается: изменено и если backup является true и full_chain_path установлено.

Пример: "/path/to/ca.chain.crt.2019-03-09@11:22~"

cert_days

целое число

Количество дней, в течение которых сертификат остается действительным.

Возвращается: успешно

Пример: 253

cert_details

словарь

Полный ответ JSON от вызова Get Certificate API ECS.

Хотя содержимое ответа гарантированно будет совместимо с новыми выпусками API ECS, Entrust рекомендует не создавать плейбуки, выполняющие действия на основе содержимого этого поля. Однако оно может быть полезным для отладки, ведения журнала или аудита.

Возвращается: успешно

cert_status

строка

Статус сертификата в ECS.

Текущие возможные значения (которые могут быть расширены в будущем): ACTIVE, APPROVED, DEACTIVATED, DECLINED, EXPIRED, NA, PENDING, PENDING_QUORUM, READY, REISSUED, REISSUING, RENEWED, RENEWING, REVOKED, SUSPENDED

Возвращается: успешно

Пример: "ACTIVE"

filename

строка

Путь назначения для сгенерированного сертификата.

Возвращается: изменено или успешно

Пример: "/etc/ssl/crt/www.ansible.com.crt"

serial_number

целое число

Серийный номер выпущенного сертификата.

Это значение возврата является целым числом. Если вам нужны серийные номера в виде строки в шестнадцатеричном формате, разделенные двоеточием, например 11:22:33, вам нужно преобразовать его в эту форму с помощью community.crypto.to_serial.

Возвращается: успешно

Пример: 1235262234164342

tracking_id

целое число

Идентификатор отслеживания для ссылки и отслеживания сертификата в ECS.

Возвращается: успешно

Пример: 380079

Авторы

  • Chris Trufan (@ctrufan)

Ссылки на коллекции

  • Система отслеживания ошибок
  • Репозиторий (исходные коды)
  • Задать вопрос по криптографии
  • Задать вопрос по ACME
  • Отправить отчет об ошибке
  • Запросить новую функцию
  • Общение

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/crypto/ecs_certificate_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API