Spec-Zone.ru › Ansible

Модуль community.crypto.x509_certificate_convert — Преобразование сертификатов X.509

Примечание

Этот модуль входит в коллекцию community.crypto (версия 2.22.1).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.crypto.

Чтобы использовать его в playbook, укажите: community.crypto.x509_certificate_convert.

Добавлена в community.crypto 2.19.0

  • Описание
  • Параметры
  • Атрибуты
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль позволяет преобразовывать сертификаты X.509 между различными форматами.

Параметры

Параметр

Комментарии

attributes

псевдонимы: attr

строка

Атрибуты, которые должен иметь результирующий файловый объект.

Для получения поддерживаемых флагов обратитесь к странице руководства для chattr на целевой системе.

Эта строка должна содержать атрибуты в том же порядке, что и в выводе команды lsattr.

Оператор = предполагается по умолчанию, в противном случае необходимо включить операторы + или - в строку.

backup

логический тип

Создать резервную копию файла, включая метку времени, чтобы вы могли восстановить исходный сертификат X.509, если случайно перезаписали его новым.

Варианты:

  • false ← (по умолчанию)
  • true

dest_path

путь / обязательно

Имя файла, в котором будет записан сгенерированный сертификат TLS/SSL X.509.

format

строка / обязательно

Определяет формат, в котором должен быть записан целевой сертификат X.509.

Обратите внимание, что не каждый ключ может быть экспортирован в любой формат и что не каждый формат поддерживает шифрование.

Варианты:

  • "pem"
  • "der"

group

строка

Имя группы, которая должна владеть файловым объектом, как это передается команде chown.

Если не указано, используется текущая группа текущего пользователя, если вы не root, в противном случае может сохраниться предыдущее владение.

mode

любой тип

Разрешения, которые должен иметь результирующий файловый объект.

Для тех, кто привык к /usr/bin/chmod, помните, что режимы фактически являются восьмеричными числами. Вы должны предоставить Ansible достаточную информацию для правильной интерпретации. Для последовательных результатов заключайте восьмеричные числа в кавычки (например, '644' или '1777') так, чтобы Ansible получал строку и мог преобразовать её в число. Иногда добавление ведущего нуля (например, 0755) работает, но может потерпеть неудачу в циклах и некоторых других ситуациях.

Если вы дадите Ansible число без выполнения ни одного из этих правил, Ansible получит десятичное число, что приведёт к непредвиденным результатам.

Начиная с Ansible 1.8, режим может быть указан как символический режим (например, u+rwx или u=rw,g=r,o=r).

Если mode не указан и целевой файловый объект не существует, по умолчанию будет использоваться значение umask на системе при установке режима для нового файлового объекта.

Если mode не указан и целевой файловый объект существует, будет использоваться режим существующего файлового объекта.

Указание mode — лучший способ гарантировать, что файловые объекты создаются с правильными разрешениями. См. CVE-2020-1736 для получения дополнительной информации.

owner

строка

Имя пользователя, который должен владеть файловым объектом, как это передается команде chown.

Если не указано, используется текущий пользователь, если вы не root, в противном случае может сохраниться предыдущее владение.

Указание числового имени пользователя будет интерпретироваться как идентификатор пользователя, а не как имя пользователя. Избегайте числовых имён пользователей, чтобы избежать путаницы.

selevel

строка

Часть уровня SELinux контекста файлового объекта.

Это атрибут MLS/MCS, иногда известный как range.

Если установлено значение _default, будет использоваться часть политики level, если она доступна.

serole

строка

Часть роли SELinux контекста файлового объекта.

Если установлено значение _default, будет использоваться часть политики role, если она доступна.

setype

строка

Часть типа SELinux контекста файлового объекта.

Если установлено значение _default, будет использоваться часть политики type, если она доступна.

seuser

строка

Часть пользователя SELinux контекста файлового объекта.

По умолчанию используется политика system, если применимо.

Если установлено значение _default, будет использоваться часть политики user, если она доступна.

src_content

строка

Содержимое файла, содержащего сертификат X.509 для преобразования.

Это должно быть текстовое значение. Если вы не уверены, что входной файл имеет формат PEM, необходимо закодировать значение в Base64 и установить src_content_base64=true. Для этого можно использовать плагин фильтра ansible.builtin.b64encode.

Должен быть указан ровно один из src_path или src_content.

src_content_base64

логический тип

Если установлено значение true при указании src_content, модуль предполагает, что значение src_content закодировано в Base64.

Варианты:

  • false ← (по умолчанию)
  • true

src_path

путь

Имя файла, содержащего сертификат X.509 для преобразования.

Должен быть указан ровно один из src_path или src_content.

strict

логический тип

Если входной файл — PEM, убедитесь, что он содержит один PEM-объект, что заголовок и подпись совпадают и имеют тип CERTIFICATE или X509 CERTIFICATE.

Варианты:

  • false ← (по умолчанию)
  • true

unsafe_writes

boolean

Влияет на использование атомарных операций для предотвращения повреждения данных или несогласованных чтений из целевого объекта файловой системы.

По умолчанию этот модуль использует атомарные операции для предотвращения повреждения данных или несогласованных чтений из целевых объектов файловой системы, но иногда системы настроены или просто неисправны таким образом, что это невозможно. Одним из примеров являются контейнеры Docker, смонтированные объекты файловой системы, которые не могут быть обновлены атомарно изнутри контейнера и могут быть записаны только небезопасным способом.

Этот параметр позволяет Ansible перейти к небезопасным методам обновления объектов файловой системы, когда атомарные операции завершаются неудачно (однако, он не заставляет Ansible выполнять небезопасные записи).

ВАЖНО! Небезопасные записи подвержены гонкам и могут привести к повреждению данных.

Варианты:

  • false ← (по умолчанию)
  • true

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Может работать в режиме check_mode и возвращать прогнозируемый результат изменения состояния без изменения целевого объекта.

diff_mode

Поддержка: нет

В режиме сравнения возвращает подробности о том, что изменилось (или, возможно, нуждается в изменении в check_mode).

safe_file_operations

Поддержка: полная

Использует строгие функции работы с файлами Ansible для обеспечения надлежащих прав доступа и предотвращения повреждения данных.

См. также

См. также

ansible.builtin.b64encode фильтр

Кодирование строки в Base64.

community.crypto.x509_certificate

Генерация и/или проверка сертификатов OpenSSL.

community.crypto.x509_certificate_pipe

Генерация и/или проверка сертификатов OpenSSL.

community.crypto.x509_certificate_info

Предоставление информации о сертификатах OpenSSL X.509.

Примеры

- name: Convert PEM X.509 certificate to DER format
  community.crypto.x509_certificate_convert:
    src_path: /etc/ssl/cert/ansible.com.pem
    dest_path: /etc/ssl/cert/ansible.com.der
    format: der

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

backup_file

строка

Имя созданного файла резервной копии.

Возвращается: changed и если backup является true

Пример: "/path/to/cert.pem.2019-03-09@11:22~"

Авторы

  • Felix Fontein (@felixfontein)

Ссылки на коллекцию

  • Система отслеживания задач
  • Репозиторий (источники)
  • Задать вопрос (криптография)
  • Задать вопрос (ACME)
  • Отправить отчет об ошибке
  • Запросить функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/crypto/x509_certificate_convert_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API