Модуль community.crypto.openssl_signature_info – Проверка подписей с помощью openssl
Примечание
Этот модуль является частью коллекции community.crypto (версия 2.22.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для её установки используйте: ansible-galaxy collection install community.crypto. Для использования этого модуля необходимы дополнительные требования. Подробнее см. Требования.
Для использования в playbook, укажите: community.crypto.openssl_signature_info.
Новинка в community.crypto 1.1.0
Обзор
- Этот модуль позволяет проверить подпись файла с помощью сертификата.
- Модуль использует библиотеку cryptography Python.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- cryptography >= 1.4 (некоторые типы ключей требуют более новых версий)
Параметры
Параметр | Комментарии |
|---|---|
certificate_content строка | Содержимое сертификата, используемого для проверки подписи. Необходимо указать либо |
certificate_path путь | Путь к сертификату, используемому для проверки подписи. Необходимо указать либо |
path путь / обязательно | Файл с подписью для проверки. Этот файл будет только прочитан и не будет изменён. |
select_crypto_backend строка | Определяет, какой криптографический бэкенд использовать. По умолчанию используется Если установлено значение Варианты:
|
signature строка / обязательно | Подпись в кодировке Base64. |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная Это действие не изменяет состояние. | Может работать в режиме |
diff_mode | Поддержка: нет Это действие не изменяет состояние. | Возвращает подробности о том, что изменилось (или, возможно, требует изменения в |
Примечания
Примечание
- При использовании бэкенда
cryptography, следующие типы ключей требуют по крайней мере следующей версииcryptography: ключи RSA:cryptography>= 1.4, ключи DSA и ECDSA:cryptography>= 1.5, ключи ed448 и ed25519:cryptography>= 2.6
См. также
См. также
- community.crypto.openssl_signature
-
Подписание данных с помощью openssl.
- community.crypto.x509_certificate
-
Генерация и/или проверка сертификатов OpenSSL.
Примеры
- name: Sign example file
community.crypto.openssl_signature:
privatekey_path: private.key
path: /tmp/example_file
register: sig
- name: Verify signature of example file
community.crypto.openssl_signature_info:
certificate_path: cert.pem
path: /tmp/example_file
signature: "{{ sig.signature }}"
register: verify
- name: Make sure the signature is valid
ansible.builtin.assert:
that:
- verify.valid
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
valid логическое значение |
Возвращается: успех |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/crypto/openssl_signature_info_module.html