Модуль community.crypto.x509_certificate_convert — Преобразование сертификатов X.509
Примечание
Этот модуль входит в коллекцию community.crypto (версия 2.22.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.crypto.
Чтобы использовать его в playbook, укажите: community.crypto.x509_certificate_convert.
Добавлена в community.crypto 2.19.0
Описание
- Этот модуль позволяет преобразовывать сертификаты X.509 между различными форматами.
Параметры
Параметр | Комментарии |
|---|---|
attributes псевдонимы: attr строка | Атрибуты, которые должен иметь результирующий файловый объект. Для получения поддерживаемых флагов обратитесь к странице руководства для chattr на целевой системе. Эта строка должна содержать атрибуты в том же порядке, что и в выводе команды lsattr. Оператор |
backup логический тип | Создать резервную копию файла, включая метку времени, чтобы вы могли восстановить исходный сертификат X.509, если случайно перезаписали его новым. Варианты:
|
dest_path путь / обязательно | Имя файла, в котором будет записан сгенерированный сертификат TLS/SSL X.509. |
format строка / обязательно | Определяет формат, в котором должен быть записан целевой сертификат X.509. Обратите внимание, что не каждый ключ может быть экспортирован в любой формат и что не каждый формат поддерживает шифрование. Варианты:
|
group строка | Имя группы, которая должна владеть файловым объектом, как это передается команде chown. Если не указано, используется текущая группа текущего пользователя, если вы не root, в противном случае может сохраниться предыдущее владение. |
mode любой тип | Разрешения, которые должен иметь результирующий файловый объект. Для тех, кто привык к /usr/bin/chmod, помните, что режимы фактически являются восьмеричными числами. Вы должны предоставить Ansible достаточную информацию для правильной интерпретации. Для последовательных результатов заключайте восьмеричные числа в кавычки (например, Если вы дадите Ansible число без выполнения ни одного из этих правил, Ansible получит десятичное число, что приведёт к непредвиденным результатам. Начиная с Ansible 1.8, режим может быть указан как символический режим (например, Если Если Указание |
owner строка | Имя пользователя, который должен владеть файловым объектом, как это передается команде chown. Если не указано, используется текущий пользователь, если вы не root, в противном случае может сохраниться предыдущее владение. Указание числового имени пользователя будет интерпретироваться как идентификатор пользователя, а не как имя пользователя. Избегайте числовых имён пользователей, чтобы избежать путаницы. |
selevel строка | Часть уровня SELinux контекста файлового объекта. Это атрибут MLS/MCS, иногда известный как Если установлено значение |
serole строка | Часть роли SELinux контекста файлового объекта. Если установлено значение |
setype строка | Часть типа SELinux контекста файлового объекта. Если установлено значение |
seuser строка | Часть пользователя SELinux контекста файлового объекта. По умолчанию используется политика Если установлено значение |
src_content строка | Содержимое файла, содержащего сертификат X.509 для преобразования. Это должно быть текстовое значение. Если вы не уверены, что входной файл имеет формат PEM, необходимо закодировать значение в Base64 и установить Должен быть указан ровно один из |
src_content_base64 логический тип | Если установлено значение Варианты:
|
src_path путь | Имя файла, содержащего сертификат X.509 для преобразования. Должен быть указан ровно один из |
strict логический тип | Если входной файл — PEM, убедитесь, что он содержит один PEM-объект, что заголовок и подпись совпадают и имеют тип Варианты:
|
unsafe_writes boolean | Влияет на использование атомарных операций для предотвращения повреждения данных или несогласованных чтений из целевого объекта файловой системы. По умолчанию этот модуль использует атомарные операции для предотвращения повреждения данных или несогласованных чтений из целевых объектов файловой системы, но иногда системы настроены или просто неисправны таким образом, что это невозможно. Одним из примеров являются контейнеры Docker, смонтированные объекты файловой системы, которые не могут быть обновлены атомарно изнутри контейнера и могут быть записаны только небезопасным способом. Этот параметр позволяет Ansible перейти к небезопасным методам обновления объектов файловой системы, когда атомарные операции завершаются неудачно (однако, он не заставляет Ansible выполнять небезопасные записи). ВАЖНО! Небезопасные записи подвержены гонкам и могут привести к повреждению данных. Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: нет | В режиме сравнения возвращает подробности о том, что изменилось (или, возможно, нуждается в изменении в |
safe_file_operations | Поддержка: полная | Использует строгие функции работы с файлами Ansible для обеспечения надлежащих прав доступа и предотвращения повреждения данных. |
См. также
См. также
- ansible.builtin.b64encode фильтр
-
Кодирование строки в Base64.
- community.crypto.x509_certificate
-
Генерация и/или проверка сертификатов OpenSSL.
- community.crypto.x509_certificate_pipe
-
Генерация и/или проверка сертификатов OpenSSL.
- community.crypto.x509_certificate_info
-
Предоставление информации о сертификатах OpenSSL X.509.
Примеры
- name: Convert PEM X.509 certificate to DER format
community.crypto.x509_certificate_convert:
src_path: /etc/ssl/cert/ansible.com.pem
dest_path: /etc/ssl/cert/ansible.com.der
format: der
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
backup_file строка | Имя созданного файла резервной копии. Возвращается: changed и если Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/crypto/x509_certificate_convert_module.html