community.crypto.ecs_domain модуль – Проверка запроса домена с использованием API Entrust Certificate Services (ECS)
Примечание
Этот модуль является частью коллекции community.crypto (версия 2.22.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.crypto. Вам потребуются дополнительные требования для использования этого модуля, см. Требования для получения подробной информации.
Для использования в playbook, укажите: community.crypto.ecs_domain.
Новое в community.crypto 1.0.0
Краткое описание
- Запрос проверки или повторной проверки домена с использованием API Entrust Certificate Services (ECS).
- Требуются учетные данные для API Entrust Certificate Services (ECS).
- Если домен уже находится в процессе проверки, новый запрос на проверку не будет отправлен, но данные проверки (если применимо) будут возвращены.
- Если домен уже находится в процессе проверки, но указанный
verification_methodотличается от текущегоverification_method,verification_methodбудет обновлен, и данные проверки (если применимо) будут возвращены. - Если домен является активным, проверенным доменом, возвращаемое значение
changedбудет false, если толькоdomain_status=EXPIRED, в этом случае будет выполнена повторная проверка. - Если
verification_method=dns, подробная информация о необходимой записи DNS будет указана в возвращаемых параметрахdns_contents,dns_locationиdns_resource_type. - Если
verification_method=web_server, подробная информация о необходимых файлах будет указана в возвращаемых параметрахfile_contentsиfile_location. - Если
verification_method=email, адрес(а) электронной почты, на которые были отправлены письма с подтверждением, будут указаны в возвращаемом параметреemails. Это чисто информационное сообщение. Для доменов, запрошенных с помощью этого модуля, это всегда будет список размером 1.
Требования
Ниже указаны требования, необходимые на хосте, который выполняет этот модуль.
- PyYAML >= 3.11
Параметры
Параметр | Комментарии |
|---|---|
client_id целое число | Идентификатор клиента, с которым необходимо связать домен. Если идентификатор клиента не указан, домен будет добавлен к основному клиенту с идентификатором 1. По умолчанию: |
domain_name строка / обязательно | Имя домена, которое необходимо проверить или перепроверить. |
entrust_api_client_cert_key_path путь / обязательно | Путь к ключу для клиентского сертификата, используемого для аутентификации в API Entrust Certificate Services (ECS). |
entrust_api_client_cert_path путь / обязательно | Путь к клиентскому сертификату, используемому для аутентификации в API Entrust Certificate Services (ECS). |
entrust_api_key строка / обязательно | Ключ (пароль) для аутентификации в API Entrust Certificate Services (ECS). |
entrust_api_specification_path путь | Путь к файлу спецификации, определяющему конфигурацию API Entrust Certificate Services (ECS). Вы можете использовать это для хранения локальной копии спецификации, чтобы избежать ее загрузки каждый раз при использовании модуля. По умолчанию: |
entrust_api_user строка / обязательно | Имя пользователя для аутентификации в API Entrust Certificate Services (ECS). |
verification_email строка | Адрес электронной почты, который будет использоваться для проверки права владения доменом. Адрес электронной почты должен быть либо адресом электронной почты, присутствующим в данных WHOIS для Обратите внимание, что если Если используются значения электронной почты из данных WHOIS для домена или его пространства имен верхнего уровня, они должны точно совпадать. Если Для проверки права владения доменом владелец домена должен следовать инструкциям в полученном электронном письме. Допускается только если |
verification_method строка / обязательно | Метод проверки, который будет использоваться для подтверждения контроля над доменом. Если Если Если Если Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: нет | Может работать в |
diff_mode | Поддержка: нет | В режиме diff возвращает подробности о том, что изменилось (или, возможно, нуждается в изменении в |
Примечания
Примечание
- Существует небольшая задержка (обычно около 5 секунд, но может достигать 60 секунд) перед получением случайных значений при запросе валидации при
verification_method=dnsилиverification_method=web_server. Учитывайте это при выполнении множества запросов валидации домена.
См. также
См. также
- community.crypto.x509_certificate
-
Может использоваться для запроса сертификатов от ECS, с
provider=entrust. - community.crypto.ecs_certificate
-
Может использоваться для запроса сертификата от ECS, используя проверенный домен.
Примеры
- name: Request domain validation using email validation for client ID of 2.
community.crypto.ecs_domain:
domain_name: ansible.com
client_id: 2
verification_method: email
verification_email: admin@ansible.com
entrust_api_user: apiusername
entrust_api_key: a^lv*32!cd9LnT
entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key
- name: Request domain validation using DNS. If domain is already valid,
request revalidation if expires within 90 days
community.crypto.ecs_domain:
domain_name: ansible.com
verification_method: dns
entrust_api_user: apiusername
entrust_api_key: a^lv*32!cd9LnT
entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key
- name: Request domain validation using web server validation, and revalidate
if fewer than 60 days remaining of EV eligibility.
community.crypto.ecs_domain:
domain_name: ansible.com
verification_method: web_server
entrust_api_user: apiusername
entrust_api_key: a^lv*32!cd9LnT
entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key
- name: Request domain validation using manual validation.
community.crypto.ecs_domain:
domain_name: ansible.com
verification_method: manual
entrust_api_user: apiusername
entrust_api_key: a^lv*32!cd9LnT
entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
client_id integer | |
dns_contents string | Значение, которое ECS будет ожидать найти в записи DNS, расположенной по адресу Возвращается: изменено и если Пример: |
dns_location string | Местоположение, в котором ECS будет ожидать найти запись DNS для проверки домена, содержащую содержимое Возвращается: изменено и если Пример: |
dns_resource_type string | Тип записи ресурса, который ECS будет ожидать для записи DNS, расположенной по адресу Возвращается: изменено и если Пример: |
domain_status string | Статус текущего домена. Будет одним из Возвращается: изменено или успешно Пример: |
emails list / elements=string | Список электронных адресов, использованных для запроса проверки этого домена. Домены, запрошенные с помощью этого модуля, будут иметь список размером только 1. Возвращается: Пример: |
ev_days_remaining integer | Количество дней, в течение которых домен остается доступным для отправки сертификатов «EV». Никогда не будет больше значения Возвращается: успешно и Пример: |
ev_eligible boolean | Может ли домен быть использован для отправки сертификатов «EV». Никогда не будет Возвращается: успешно и Пример: |
file_contents string | Содержимое файла, которое ECS будет ожидать найти по адресу Возвращается: Пример: |
file_location string | Местоположение, в котором ECS будет ожидать найти файл для проверки домена, содержащий содержимое Возвращается: Пример: |
ov_days_remaining integer | Количество дней, в течение которых домен остается доступным для отправки сертификатов «OV». Никогда не будет меньше значения Возвращается: успешно и Пример: |
ov_eligible boolean | Может ли домен быть использован для отправки сертификатов «OV». Никогда не будет Возвращается: успешно и Пример: |
verification_method string | Метод проверки, используемый для запроса проверки домена. Если Возвращается: изменено или успешно Пример: |
Справочные ссылки
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/crypto/ecs_domain_module.html