Модуль community.crypto.openssl_csr_info – Предоставление информации о запросах на подписание сертификатов OpenSSL (CSR)
Примечание
Этот модуль входит в коллекцию community.crypto (версия 2.22.1).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для её установки используйте: ansible-galaxy collection install community.crypto. Для использования этого модуля потребуются дополнительные зависимости, см. Требования для подробностей.
Чтобы использовать его в книге задач, укажите: community.crypto.openssl_csr_info.
Обзор
- Этот модуль позволяет запросить информацию о запросах на подписание сертификатов OpenSSL (CSR).
- В случае, если подпись CSR не может быть валидирована, модуль завершится с ошибкой. При этом все значения возврата всё равно будут возвращены.
- Он использует библиотеку cryptography Python для взаимодействия с OpenSSL.
Требования
Ниже перечислены требования, необходимые на хосте, выполняющем этот модуль.
- Если
name_encodingустановлено не в значениеignore, требуется установка библиотеки idna Python. - cryptography >= 1.3
Параметры
Параметр | Комментарии |
|---|---|
content строка Добавлен в community.crypto 1.0.0 | |
name_encoding строка | Способ кодирования имён (имена DNS, URI, адреса электронной почты) в значениях возврата.
Примечание, что Варианты:
|
path путь | |
select_crypto_backend строка | Определяет, какой криптографический бэкенд использовать. По умолчанию используется Если установлено Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная Это действие не изменяет состояние. | Может выполняться в |
diff_mode | Поддержка: Нет Это действие не изменяет состояние. | Вернёт подробности о том, что изменилось (или, возможно, нужно изменить в |
См. также
См. также
- community.crypto.openssl_csr
-
Генерация запроса на подписание сертификата OpenSSL (CSR).
- community.crypto.openssl_csr_pipe
-
Генерация запроса на подписание сертификата OpenSSL (CSR).
- community.crypto.openssl_csr_info плагин фильтра
-
Вариант фильтра этого модуля.
- community.crypto.to_serial плагин фильтра
-
Преобразовать целое число в список шестнадцатеричных чисел, разделённых двоеточием.
Примеры
- name: Generate an OpenSSL Certificate Signing Request
community.crypto.openssl_csr:
path: /etc/ssl/csr/www.ansible.com.csr
privatekey_path: /etc/ssl/private/ansible.com.pem
common_name: www.ansible.com
- name: Get information on the CSR
community.crypto.openssl_csr_info:
path: /etc/ssl/csr/www.ansible.com.csr
register: result
- name: Dump information
ansible.builtin.debug:
var: result
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
authority_cert_issuer list / elements=string | Уполномоченный центр сертификации CSR в виде списка общих имен. Is See Возвращается: success Пример: |
authority_cert_serial_number integer | Серийный номер сертификата уполномоченного центра CSR. Is Это возвращаемое значение является целым числом. Если вам нужны серийные номера в виде шестнадцатеричной строки, разделенной двоеточиями, например Возвращается: success Пример: |
authority_key_identifier string | Идентификатор ключа уполномоченного центра CSR. Идентификатор возвращается в шестнадцатеричном формате, с Is Возвращается: success Пример: |
basic_constraints list / elements=string | Записи в расширении Возвращается: success Пример: |
basic_constraints_critical boolean | Является ли расширение Возвращается: success |
extended_key_usage list / elements=string | Записи в расширении Возвращается: success Пример: |
extended_key_usage_critical boolean | Является ли расширение Возвращается: success |
extensions_by_oid dictionary | Возвращает словарь для каждого OID расширения Возвращается: success Пример: |
|
critical boolean |
Является ли расширение критическим. Возвращается: success |
|
value string |
Значение расширения, закодированное в Base64 (в формате DER). Примечание: в зависимости от используемой версии Возвращается: success Пример: |
key_usage string | Записи в расширении Возвращается: success Пример: |
key_usage_critical boolean | Является ли расширение Возвращается: success |
name_constraints_critical boolean добавлено в community.crypto 1.1.0 | Является ли расширение Is Возвращается: success |
name_constraints_excluded list / elements=string добавлено в community.crypto 1.1.0 | Список исключенных поддеревьев, для которых ЦС не может подписывать сертификаты. Is See Возвращается: success Пример: |
name_constraints_permitted list / elements=string добавлено в community.crypto 1.1.0 | Список разрешенных поддеревьев для подписи сертификатов. Возвращается: success Пример: |
ocsp_must_staple boolean |
Возвращаемое значение: успех |
ocsp_must_staple_critical boolean | Является ли расширение Возвращаемое значение: успех |
public_key string | Открытый ключ CSR в формате PEM Возвращаемое значение: успех Пример: |
public_key_data dictionary добавлен в community.crypto 1.7.0 | Данные открытого ключа. Зависит от типа открытого ключа. Возвращаемое значение: успех |
|
curve string |
Имя кривой для ECC. Возвращаемое значение: При |
|
exponent integer |
Общеизвестный показатель степени для RSA ключа. Возвращаемое значение: При |
|
exponent_size integer |
Максимальное количество бит закрытого ключа. По существу, размер в битах подгруппы, используемой для ключа. Возвращаемое значение: При |
|
g integer |
Значение Это элемент, охватывающий подгруппу мультипликативной группы используемого простого поля. Возвращаемое значение: При |
|
modulus integer |
Модуль RSA ключа. Возвращаемое значение: При |
|
p integer |
Значение Это простой модуль, на котором выполняются арифметические операции. Возвращаемое значение: При |
|
q integer |
Значение Это простое число, которое делит Возвращаемое значение: При |
|
size integer |
Размер модуля в битах (RSA) или простое число (DSA). Возвращаемое значение: При |
|
x integer |
Координата Возвращаемое значение: При |
|
y integer |
Для Для Возвращаемое значение: При |
public_key_fingerprints dictionary | Отпечатки пальцев открытого ключа CSR. Для каждого доступного алгоритма хэширования вычисляется отпечаток пальца. Возвращаемое значение: успех Пример: |
public_key_type string добавлен в community.crypto 1.7.0 | Тип открытого ключа CSR. Один из Начнётся с Возвращаемое значение: успех Пример: |
signature_valid boolean | Является ли подпись CSR валидной. В случае, если проверка вернёт Возвращаемое значение: успех |
subject dictionary | Предмет CSR в виде словаря. Обратите внимание, что для повторяющихся значений будет возвращено только последнее. Возвращаемое значение: успех Пример: |
subject_alt_name список / элементы=строка | Элементы расширения См. Возвращается: успех Пример: |
subject_alt_name_critical логическое | Является ли расширение Возвращается: успех |
subject_key_identifier строка | Идентификатор ключа субъекта CSR. Идентификатор возвращается в шестнадцатеричном формате, с использованием Возвращается Возвращается: успех Пример: |
subject_ordered список / элементы=список | Субъект CSR в виде упорядоченного списка кортежей. Возвращается: успех Пример: |
Ссылки на сборник
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/crypto/openssl_csr_info_module.html