community.crypto.x509_crl_info фильтр – Извлечение информации из списков отозванных сертификатов X.509 в формате PEM
Примечание
Этот плагин фильтра является частью коллекции community.crypto (версия 2.22.1).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.crypto. Для использования этого плагина фильтра вам потребуются дополнительные компоненты, см. Требования для получения подробной информации.
Чтобы использовать его в playbook, укажите: community.crypto.x509_crl_info.
Новое в community.crypto 2.10.0
- Краткое описание
- Требования
- Входные данные
- Ключевые параметры
- См. также
- Примеры
- Возвращаемое значение
Краткое описание
- Предоставлен список отозванных сертификатов X.509 в формате PEM, извлечь информацию.
- Это версия фильтра модуля community.crypto.x509_crl_info.
Требования
Ниже указаны требования, необходимые на локальном узле контроллера, который выполняет этот фильтр.
- Если
name_encodingустановлено значение, отличное отignore, необходимо установить библиотеку Python idna.
Входные данные
Здесь описываются входные данные фильтра, значение до | community.crypto.x509_crl_info.
Параметр | Комментарии |
|---|---|
Входные данные строка / обязательно | Содержимое списка отозванных сертификатов X.509 в формате PEM. |
Ключевые параметры
Здесь описываются ключевые параметры фильтра. Это значения key1=value1, key2=value2 и так далее в следующем примере: input | community.crypto.x509_crl_info(key1=value1, key2=value2, ...)
Параметр | Комментарии |
|---|---|
list_revoked_certificates логическое добавлено в community.crypto 1.7.0 | Если установлено значение Это полезно при извлечении информации из больших файлов CRL. Перечисление всех отозванных сертификатов может занять некоторое время, включая сериализацию результата в формате JSON, отправку его на контроллер Ansible и повторное декодирование. Варианты:
|
name_encoding строка | Как кодировать имена (доменные имена, URI, адреса электронной почты) в возвращаемых значениях.
Примечание, что Варианты:
|
См. также
См. также
- community.crypto.x509_crl_info
-
Извлечение информации о списках отозванных сертификатов (CRL).
- community.crypto.to_serial плагин фильтра
-
Преобразование целого числа в список шестнадцатеричных чисел, разделенных двоеточиями.
Примеры
- name: Show the Organization Name of the CRL's subject
ansible.builtin.debug:
msg: >-
{{
(
lookup('ansible.builtin.file', '/path/to/cert.pem')
| community.crypto.x509_crl_info
).issuer.organizationName
}}
Возвращаемое значение
Ключ | Описание |
|---|---|
Возвращаемое значение dictionary | Информация о CRL. Возвращается: success |
|
digest string |
Алгоритм подписи, используемый для подписи CRL. Возвращается: success Пример: |
|
format string |
Является ли CRL в формате PEM ( Возвращается: success Может возвращать только:
Пример: |
|
issuer dictionary |
Эмитент CRL. Обратите внимание, что для повторяющихся значений будет возвращено только последнее. См. Возвращается: success Пример: |
|
issuer_ordered list / elements=list |
Эмитент CRL в виде упорядоченного списка кортежей. Возвращается: success Пример: |
|
last_update string |
Момент времени, с которого этому CRL можно доверять как ASN.1 TIME. Возвращается: success Пример: |
|
next_update string |
Момент времени, с которого будет выпущен новый CRL, и клиент должен проверить его как ASN.1 TIME. Возвращается: success Пример: |
|
revoked_certificates list / elements=dictionary |
Список сертификатов, которые должны быть отозваны. Возвращается: success если |
|
invalidity_date string |
Момент времени, когда стало известно/подозревалось, что закрытый ключ был скомпрометирован или что сертификат иным образом стал недействительным как ASN.1 TIME. Возвращается: success Пример: |
|
invalidity_date_critical boolean |
Является ли расширение даты недействительности критическим. Возвращается: success Пример: |
|
issuer list / elements=string |
Эмитент сертификата. См. Возвращается: success Пример: |
|
issuer_critical boolean |
Является ли расширение эмитента сертификата критическим. Возвращается: success Пример: |
|
reason string |
Значение для расширения причины отзыва. Возвращается: success Может возвращать только:
Пример: |
|
reason_critical boolean |
Является ли расширение причины отзыва критическим. Возвращается: success Пример: |
|
revocation_date string |
Момент времени, когда сертификат был отозван как ASN.1 TIME. Возвращается: success Пример: |
|
serial_number integer |
Серийный номер сертификата. Это возвращаемое значение является целым числом. Если вам нужны серийные номера в виде шестнадцатеричной строки, разделенной двоеточиями, например Возвращено: success Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/crypto/x509_crl_info_filter.html