community.crypto.x509_certificate_info фильтр – Извлечение информации из сертификатов X.509 в формате PEM
Примечание
Этот плагин фильтра является частью коллекции community.crypto (версия 2.22.1).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install community.crypto. Для использования этого плагина фильтра необходимы дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в playbook, укажите: community.crypto.x509_certificate_info.
Впервые в community.crypto 2.10.0
Обзор
- Принимая сертификат X.509 в формате PEM, извлечь информацию.
- Это фильтр-версия модуля community.crypto.x509_certificate_info.
Требования
Ниже перечислены требования, необходимые на локальном узле контроллера, который выполняет этот фильтр.
- Если
name_encodingустановлено на значение, отличное отignore, библиотека Python idna должна быть установлена.
Входные данные
Это описывает входные данные фильтра, значение перед | community.crypto.x509_certificate_info.
Параметр | Комментарии |
|---|---|
Входные данные строка / обязательно | Содержание сертификата X.509 в формате PEM. |
Параметры ключевых слов
Это описывает параметры ключевых слов фильтра. Это значения key1=value1, key2=value2 и т. д. в следующем примере: input | community.crypto.x509_certificate_info(key1=value1, key2=value2, ...)
Параметр | Комментарии |
|---|---|
name_encoding строка | Как кодировать имена (имена DNS, URI, адреса электронной почты) в значениях возврата.
Обратите внимание, что Варианты:
|
См. также
См. также
- community.crypto.x509_certificate_info
-
Предоставление информации о сертификатах OpenSSL X.509.
- community.crypto.to_serial плагин фильтра
-
Преобразование целого числа в список шестнадцатеричных чисел, разделённых двоеточием.
Примеры
- name: Show the Subject Alt Names of the certificate
ansible.builtin.debug:
msg: >-
{{
(
lookup('ansible.builtin.file', '/path/to/cert.pem')
| community.crypto.x509_certificate_info
).subject_alt_name | join(', ')
}}
Возвращаемое значение
Ключ | Описание |
|---|---|
Возвращаемое значение dictionary | Информация о сертификате. Возвращено: успех |
|
authority_cert_issuer list / elements=string |
Уполномоченный центр сертификации сертификата в виде списка общих имен. Равно См. Возвращено: успех Пример: |
|
authority_cert_serial_number integer |
Серийный номер сертификата уполномоченного центра сертификации. Равно Это возвращаемое значение является целым числом. Если вам нужны серийные номера в виде шестнадцатеричной строки, разделенной двоеточиями, например Возвращено: успех Пример: |
|
authority_key_identifier string |
Идентификатор ключа уполномоченного центра сертификации. Идентификатор возвращается в шестнадцатеричном формате, с использованием Равно Возвращено: успех Пример: |
|
basic_constraints list / elements=string |
Записи в расширении Возвращено: успех Пример: |
|
basic_constraints_critical boolean |
Является ли расширение Возвращено: успех |
|
expired boolean |
Истек ли срок действия сертификата (другими словами, Возвращено: успех |
|
extended_key_usage list / elements=string |
Записи в расширении Возвращено: успех Пример: |
|
extended_key_usage_critical boolean |
Является ли расширение Возвращено: успех |
|
extensions_by_oid dictionary |
Возвращает словарь для каждого идентификатора расширения OID. Возвращено: успех Пример: |
|
critical boolean |
Является ли расширение критическим. Возвращено: успех |
|
value string |
Значение расширения, закодированное в Base64 (в формате DER). Примечание: в зависимости от используемой версии Возвращено: успех Пример: |
|
fingerprints dictionary |
Отпечатки пальцев DER-закодированной формы всего сертификата. Вычисляется отпечаток пальца для каждого доступного хэш-алгоритма. Возвращено: успех Пример: |
|
issuer dictionary |
Выдавший сертификат. Обратите внимание, что для повторяющихся значений будет возвращено только последнее. Возвращено: успех Пример: |
|
issuer_ordered list / elements=list |
Выдавший сертификат в виде упорядоченного списка кортежей. Возвращено: успех Пример: |
|
issuer_uri string |
URI эмитента, если он включен в сертификат. Будет Возвращено: success |
|
key_usage string |
Записи в расширении Возвращено: success Пример: |
|
key_usage_critical boolean |
Является ли расширение Возвращено: success |
|
not_after string |
Дата Возвращено: success Пример: |
|
not_before string |
Дата Возвращено: success Пример: |
|
ocsp_must_staple boolean |
Возвращено: success |
|
ocsp_must_staple_critical boolean |
Является ли расширение Возвращено: success |
|
ocsp_uri string |
URI OCSP-ответчика, если он включен в сертификат. Будет Возвращено: success |
|
public_key string |
Открытый ключ сертификата в формате PEM. Возвращено: success Пример: |
|
public_key_data dictionary |
Данные открытого ключа. Зависит от типа открытого ключа. Возвращено: success |
|
curve string |
Имя кривой для ECC. Возвращено: Когда |
|
exponent integer |
Открытый показатель RSA-ключа. Возвращено: Когда |
|
exponent_size integer |
Максимальное количество битов закрытого ключа. Это, по сути, размер в битах используемой подгруппы. Возвращено: Когда |
|
g integer |
Значение Это элемент, охватывающий подгруппу мультипликативной группы используемого поля простых чисел. Возвращено: Когда |
|
modulus integer |
Модуль RSA-ключа. Возвращено: Когда |
|
p integer |
Значение Это простой модуль, на котором выполняются арифметические операции. Возвращено: Когда |
|
q integer |
Значение Это простое число, которое делит Возвращено: Когда |
|
size integer |
Размер в битах модуля (RSA) или простого числа (DSA). Возвращено: Когда |
|
x integer |
Координата Возвращено: Когда |
|
y целое число |
Для Для Возвращается: При |
|
public_key_fingerprints словарь |
Отпечатки открытого ключа сертификата. Для каждого доступного алгоритма хеширования вычисляется отпечаток. Возвращается: успех Пример: |
|
public_key_type строка |
Тип открытого ключа сертификата. Один из Начнется с Возвращается: успех Пример: |
|
serial_number целое число |
Серийный номер сертификата. Это значение возвращается как целое число. Если вам нужны серийные номера в виде шестнадцатеричной строки, разделенной двоеточием, например, Возвращается: успех Пример: |
|
signature_algorithm строка |
Алгоритм подписи, используемый для подписи сертификата. Возвращается: успех Пример: |
|
subject словарь |
Предмет сертификата в виде словаря. Обратите внимание, что для повторяющихся значений будет возвращено только последнее. Возвращается: успех Пример: |
|
subject_alt_name список / элементы=строка |
Элементы расширения См. Возвращается: успех Пример: |
|
subject_alt_name_critical булево |
Является ли расширение Возвращается: успех |
|
subject_key_identifier строка |
Идентификатор открытого ключа субъекта. Идентификатор возвращается в шестнадцатеричном формате, с использованием Возвращает Возвращается: успех Пример: |
|
subject_ordered список / элементы=список |
Предмет сертификата в виде упорядоченного списка кортежей. Возвращается: успех Пример: |
|
version целое число |
Версия сертификата. Возвращается: успех Пример: |
Ссылки на сборник
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/crypto/x509_certificate_info_filter.html