Модуль community.crypto.openssl_privatekey_info – Предоставление информации о закрытых ключах OpenSSL
Примечание
Этот модуль является частью коллекции community.crypto (версия 2.22.1).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.crypto. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в книге задач укажите: community.crypto.openssl_privatekey_info.
Описание
- Этот модуль позволяет запросить информацию о закрытых ключах OpenSSL.
- В случае неудачи проверок целостности ключа, модуль завершится ошибкой, так как это указывает на поддельный закрытый ключ. В этом случае все возвращаемые переменные по-прежнему возвращаются. Обратите внимание, что проверки целостности ключа не доступны для всех типов ключей; если ни одна не доступна, для
key_is_consistentвозвращаетсяnone. - Он использует библиотеку cryptography python для взаимодействия с OpenSSL.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- cryptography >= 1.2.3
Параметры
Параметр | Комментарии |
|---|---|
check_consistency boolean добавлен в community.crypto 2.0.0 | Выполнять ли проверку целостности закрытого ключа. В community.crypto < 2.0.0, проверка целостности всегда выполнялась. С community.crypto 2.0.0 проверка целостности отключена по умолчанию, чтобы избежать передачи и вычисления данных закрытого ключа, а выполнять её только при явном запросе. Это потенциально предотвращает атаки по каналам утечки информации. Обратите внимание, что проверки целостности работают только для определенных типов ключей и могут зависеть от версии библиотеки cryptography. Например, с cryptography 42.0.0 и новее проверку целостности ключей RSA выполнить больше нельзя. Варианты:
|
content string добавлен в community.crypto 1.0.0 | |
passphrase string | Пароль к закрытому ключу. |
path path | Полный путь к удаленному файлу закрытого ключа. |
return_private_key_data boolean | Возвращать ли данные закрытого ключа. Установите это в ВНИМАНИЕ: необходимо убедиться, что данные закрытого ключа не попадут в лог! Варианты:
|
select_crypto_backend string | Определяет, какой криптографический бэкенд использовать. По умолчанию выбран Если установлено Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная Это действие не изменяет состояние. | Может работать в |
diff_mode | Поддержка: Нет Это действие не изменяет состояние. | Вернет подробности о том, что изменилось (или, возможно, нуждается в изменении в |
См. также
См. также
- community.crypto.openssl_privatekey
-
Генерация закрытых ключей OpenSSL.
- community.crypto.openssl_privatekey_pipe
-
Генерация закрытых ключей OpenSSL без доступа к диску.
- community.crypto.openssl_privatekey_info плагин фильтра
-
Вариант фильтра этого модуля.
Примеры
- name: Generate an OpenSSL private key with the default values (4096 bits, RSA)
community.crypto.openssl_privatekey:
path: /etc/ssl/private/ansible.com.pem
- name: Get information on generated key
community.crypto.openssl_privatekey_info:
path: /etc/ssl/private/ansible.com.pem
register: result
- name: Dump information
ansible.builtin.debug:
var: result
Значения возвращаемых данных
Общие значения возвращаемых данных документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
can_load_key boolean | Указывает, удалось ли модулю загрузить закрытый ключ с диска. Возвращается: всегда |
can_parse_key boolean | Указывает, удалось ли модулю разобрать закрытый ключ. Возвращается: всегда |
key_is_consistent boolean | Указывает, согласован ли ключ. Может также вернуть В случае, если проверка вернула Возвращается: при |
private_data dictionary | Данные закрытого ключа. Зависит от типа ключа. Возвращается: при успехе и когда |
public_data dictionary | Данные открытого ключа. Зависит от типа ключа. Возвращается: при успехе |
|
curve string |
Имя кривой для ECC. Возвращается: при |
|
exponent integer |
Общедоступный показатель степени ключа RSA. Возвращается: при |
|
exponent_size integer |
Максимальное количество битов закрытого ключа. Это, по сути, размер в битах подгруппы, используемой. Возвращается: при |
|
g integer |
Значение Это элемент, охватывающий подгруппу мультипликативной группы используемого конечного поля. Возвращается: при |
|
modulus integer |
Модуль ключа RSA. Возвращается: при |
|
p integer |
Значение Это простое модуль, на котором выполняются арифметические операции. Возвращается: при |
|
q integer |
Значение Это простое число, которое делит Возвращается: при |
|
size integer | |
|
x integer |
Координата Возвращается: при |
|
y integer | |
public_key string | Открытый ключ закрытого ключа в формате PEM. Возвращается: при успехе Пример: |
public_key_fingerprints dictionary | Отпечатки пальцев открытого ключа закрытого ключа. Для каждого доступного алгоритма хэширования вычисляется отпечаток. Возвращается: при успехе Пример: |
type string | Тип ключа. Один из Начнётся с Возвращается: при успехе Пример: |
Ссылки на сборник
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/crypto/openssl_privatekey_info_module.html