community.crypto.openssl_csr_info фильтр – Извлечение информации из запросов на подписание сертификатов OpenSSL (CSR)
Примечание
Этот плагин фильтрации входит в коллекцию community.crypto (версия 2.22.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install community.crypto. Для использования этого плагина фильтрации необходимы дополнительные требования. Подробности см. в разделе Требования.
Чтобы использовать его в плейбуке, укажите: community.crypto.openssl_csr_info.
Впервые в community.crypto 2.10.0
Обзор
- Принимая запрос на подписание сертификата OpenSSL (CSR), извлекает информацию.
- Это фильтрованная версия модуля community.crypto.openssl_csr_info.
Требования
Ниже перечислены требования, необходимые на локальном контроллере, на котором выполняется этот фильтр.
- Если
name_encodingустановлено на значение, отличное отignore, необходимо установить библиотеку Python idna.
Входные данные
Это описание входных данных фильтра, значения перед | community.crypto.openssl_csr_info.
Параметр | Комментарии |
|---|---|
Входные данные строка / обязательно | Содержание запроса на подписание сертификата OpenSSL (CSR). |
Параметры ключевых слов
Это описание параметров ключевых слов фильтра. Это значения key1=value1, key2=value2 и так далее в следующем примере: input | community.crypto.openssl_csr_info(key1=value1, key2=value2, ...)
Параметр | Комментарии |
|---|---|
name_encoding строка | Как кодировать имена (имена DNS, URI, адреса электронной почты) в значениях возврата.
Примечание, что Варианты:
|
См. также
См. также
- community.crypto.openssl_csr_info
-
Предоставляет информацию о запросах на подписание сертификатов OpenSSL (CSR).
- community.crypto.to_serial плагин фильтра
-
Преобразовать целое число в список шестнадцатеричных чисел, разделенных двоеточием.
Примеры
- name: Show the Subject Alt Names of the CSR
ansible.builtin.debug:
msg: >-
{{
(
lookup('ansible.builtin.file', '/path/to/cert.csr')
| community.crypto.openssl_csr_info
).subject_alt_name | join(', ')
}}
Возвращаемое значение
Ключ | Описание |
|---|---|
Возвращаемое значение dictionary | Информация о сертификате. Возвращено: success |
|
authority_cert_issuer list / elements=string |
Эмитент сертификата уполномоченного центра CSR в виде списка общих имен. Is See Возвращено: success Пример: |
|
authority_cert_serial_number integer |
Серийный номер сертификата уполномоченного центра CSR. Is Это возвращаемое значение является целым числом. Если вам нужны серийные номера в виде шестнадцатеричной строки, разделенной двоеточиями, например Возвращено: success Пример: |
|
authority_key_identifier string |
Идентификатор ключа уполномоченного центра CSR. Идентификатор возвращается в шестнадцатеричном формате, с использованием Is Возвращено: success Пример: |
|
basic_constraints list / elements=string |
Записи в расширении Возвращено: success Пример: |
|
basic_constraints_critical boolean |
Является ли расширение Возвращено: success |
|
extended_key_usage list / elements=string |
Записи в расширении Возвращено: success Пример: |
|
extended_key_usage_critical boolean |
Является ли расширение Возвращено: success |
|
extensions_by_oid dictionary |
Возвращает словарь для каждого OID расширения Возвращено: success Пример: |
|
critical boolean |
Является ли расширение критическим. Возвращено: success |
|
value string |
Значение расширения, закодированное в Base64 (в формате DER). Примечание: в зависимости от используемой версии Возвращено: success Пример: |
|
key_usage string |
Записи в расширении Возвращено: success Пример: |
|
key_usage_critical boolean |
Является ли расширение Возвращено: success |
|
name_constraints_critical boolean |
Является ли расширение Is Возвращено: success |
|
name_constraints_excluded list / elements=string |
Список исключенных поддеревьев, для которых ЦС не может подписывать сертификаты. Is See Возвращено: success Пример: |
|
name_constraints_permitted list / elements=string |
Список разрешённых поддеревьев для подписи сертификатов. Возвращено: success Пример: |
|
ocsp_must_staple boolean |
Возвращено: success |
|
ocsp_must_staple_critical boolean |
Является ли расширение Возвращено: success |
|
public_key string |
Открытый ключ CSR в формате PEM Возвращено: success Пример: |
|
public_key_data dictionary |
Данные открытого ключа. Зависит от типа открытого ключа. Возвращено: success |
|
curve string |
Название кривой для ECC. Возвращено: Когда |
|
exponent integer |
Открытый показатель ключа RSA. Возвращено: Когда |
|
exponent_size integer |
Максимальное количество бит закрытого ключа. Это в основном размер в битах используемой подгруппы. Возвращено: Когда |
|
g integer |
Значение Это элемент, охватывающий подгруппу мультипликативной группы используемого поля простых чисел. Возвращено: Когда |
|
modulus integer |
Модуль ключа RSA. Возвращено: Когда |
|
p integer |
Значение Это простой модуль, на котором выполняются арифметические операции. Возвращено: Когда |
|
q integer |
Значение Это простое число, которое делит Возвращено: Когда |
|
size integer |
Размер в битах модуля (RSA) или простого числа (DSA). Возвращено: Когда |
|
x integer |
Координата Возвращено: Когда |
|
y integer |
Для Для Возвращено: Когда |
|
public_key_fingerprints dictionary |
Отпечатки открытого ключа CSR. Вычисляется отпечаток для каждого доступного алгоритма хэширования. Возвращено: success Пример: |
|
public_key_type string |
Тип открытого ключа CSR. Один из Начнётся с Возвращено: success Пример: |
|
signature_valid boolean |
Является ли подпись CSR действительной. В случае, если проверка возвращает Возвращено: success |
|
subject словарь |
Предмет CSR в виде словаря. Обратите внимание, что для повторяющихся значений будет возвращено только последнее. Возвращено: успех Пример: |
|
subject_alt_name список / элементы=строка |
Элементы расширения См. Возвращено: успех Пример: |
|
subject_alt_name_critical логическое значение |
Является ли расширение Возвращено: успех |
|
subject_key_identifier строка |
Идентификатор ключа субъекта CSR. Идентификатор возвращается в шестнадцатеричном формате, с использованием Возвращает Возвращено: успех Пример: |
|
subject_ordered список / элементы=список |
Предмет CSR в виде упорядоченного списка кортежей. Возвращено: успех Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/crypto/openssl_csr_info_filter.html