Spec-Zone.ru › Ansible

Модуль community.crypto.openssl_signature_info – Проверка подписей с помощью openssl

Примечание

Этот модуль является частью коллекции community.crypto (версия 2.22.1).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для её установки используйте: ansible-galaxy collection install community.crypto. Для использования этого модуля необходимы дополнительные требования. Подробнее см. Требования.

Для использования в playbook, укажите: community.crypto.openssl_signature_info.

Новинка в community.crypto 1.1.0

  • Обзор
  • Требования
  • Параметры
  • Атрибуты
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет проверить подпись файла с помощью сертификата.
  • Модуль использует библиотеку cryptography Python.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • cryptography >= 1.4 (некоторые типы ключей требуют более новых версий)

Параметры

Параметр

Комментарии

certificate_content

строка

Содержимое сертификата, используемого для проверки подписи.

Необходимо указать либо certificate_path, либо certificate_content, но не оба.

certificate_path

путь

Путь к сертификату, используемому для проверки подписи.

Необходимо указать либо certificate_path, либо certificate_content, но не оба.

path

путь / обязательно

Файл с подписью для проверки.

Этот файл будет только прочитан и не будет изменён.

select_crypto_backend

строка

Определяет, какой криптографический бэкенд использовать.

По умолчанию используется auto, который пытается использовать cryptography если он доступен.

Если установлено значение cryptography, будет использована библиотека cryptography.

Варианты:

  • "auto" ← (по умолчанию)
  • "cryptography"

signature

строка / обязательно

Подпись в кодировке Base64.

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Это действие не изменяет состояние.

Может работать в режиме check_mode и возвращать прогноз изменений состояния без модификации целевого объекта.

diff_mode

Поддержка: нет

Это действие не изменяет состояние.

Возвращает подробности о том, что изменилось (или, возможно, требует изменения в check_mode), когда используется режим diff.

Примечания

Примечание

  • При использовании бэкенда cryptography, следующие типы ключей требуют по крайней мере следующей версии cryptography: ключи RSA: cryptography >= 1.4, ключи DSA и ECDSA: cryptography >= 1.5, ключи ed448 и ed25519: cryptography >= 2.6

См. также

См. также

community.crypto.openssl_signature

Подписание данных с помощью openssl.

community.crypto.x509_certificate

Генерация и/или проверка сертификатов OpenSSL.

Примеры

- name: Sign example file
  community.crypto.openssl_signature:
    privatekey_path: private.key
    path: /tmp/example_file
  register: sig

- name: Verify signature of example file
  community.crypto.openssl_signature_info:
    certificate_path: cert.pem
    path: /tmp/example_file
    signature: "{{ sig.signature }}"
  register: verify

- name: Make sure the signature is valid
  ansible.builtin.assert:
    that:
      - verify.valid

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

valid

логическое значение

true означает, что подпись была валидна для данного файла, false означает, что она не была валидной.

Возвращается: успех

Авторы

  • Patrick Pichler (@aveexy)
  • Markus Teufelberger (@MarkusTeufelberger)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)
  • Задайте вопрос (crypto)
  • Задайте вопрос (ACME)
  • Отправить сообщение об ошибке
  • Запросить функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/crypto/openssl_signature_info_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API