Spec-Zone.ru › Ansible

Модуль community.windows.win_certificate_info – Получение информации о сертификатах из хранилища сертификатов Windows

Примечание

Этот модуль входит в коллекцию community.windows (версия 2.3.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.windows.

Для использования в книге задач укажите: community.windows.win_certificate_info.

  • Описание
  • Параметры
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Возвращает информацию о сертификатах в хранилище сертификатов Windows.

Параметры

Параметр

Комментарии

store_location

строка

Расположение хранилища для поиска.

Варианты:

  • "CurrentUser"
  • "LocalMachine" ← (по умолчанию)

store_name

строка

Имя хранилища для поиска.

Список встроенных имён хранилищ см. на https://docs.microsoft.com/ru-ru/dotnet/api/system.security.cryptography.x509certificates.storename.

По умолчанию: "My"

thumbprint

строка

Отпечаток сертификата в шестнадцатеричном формате.

При указании фильтрует возвращаемое значение certificates до одного сертификата.

См. примеры для форматирования отпечатка.

См. также

См. также

ansible.windows.win_certificate_store

Управляет хранилищем сертификатов.

Примеры

- name: Obtain information about a particular certificate in the computer's personal store
  community.windows.win_certificate_info:
    thumbprint: BD7AF104CF1872BDB518D95C9534EA941665FD27
  register: mycert

# thumbprint can also be lower case
- name: Obtain information about a particular certificate in the computer's personal store
  community.windows.win_certificate_info:
    thumbprint: bd7af104cf1872bdb518d95c9534ea941665fd27
  register: mycert

- name: Obtain information about all certificates in the root store
  community.windows.win_certificate_info:
    store_name: Root
  register: ca

# Import a pfx and then get information on the certificates
- name: Import pfx certificate that is password protected
  ansible.windows.win_certificate_store:
    path: C:\Temp\cert.pfx
    state: present
    password: VeryStrongPasswordHere!
  become: true
  become_method: runas
  register: mycert

- name: Obtain information on each certificate that was touched
  community.windows.win_certificate_info:
    thumbprint: "{{ item }}"
  register: mycert_stats
  loop: "{{ mycert.thumbprints }}"
END_OF_DOCUMENT_MARKER

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

certificates

список / элементы=словарь

Список информации о сертификатах, найденных в хранилище, отсортированный по отпечатку.

Возвращено: успех

archived

логическое

Указывает, что сертификат помещен в архив.

Возвращено: успех

Пример: false

cert_data

строка

Данные сертификата в формате base64.

Возвращено: успех

dns_names

список / элементы=строка

Список зарегистрированных DNS-имен для сертификата.

Возвращено: успех

Пример: ["*.m.wikiquote.org", "*.wikipedia.org"]

extensions

список / элементы=словарь

Коллекция расширений сертификатов.

Возвращено: успех

Пример: [{"critical": false, "field": "Subject Key Identifier", "value": "88 27 17 09 a9 b6 18 60 8b ec eb ba f6 47 59 c5 52 54 a3 b7"}, {"critical": true, "field": "Basic Constraints", "value": "Subject Type=CA, Path Length Constraint=None"}, {"critical": false, "field": "Authority Key Identifier", "value": "KeyID=2b d0 69 47 94 76 09 fe f4 6b 8d 2e 40 a6 f7 47 4d 7f 08 5e"}, {"critical": false, "field": "CRL Distribution Points", "value": "[1]CRL Distribution Point: Distribution Point Name:Full Name:URL=http://crl.apple.com/root.crl"}, {"critical": true, "field": "Key Usage", "value": "Digital Signature, Certificate Signing, Off-line CRL Signing, CRL Signing (86)"}, {"critical": false, "field": null, "value": "05 00"}]

friendly_name

строка

Ассоциированное псевдоним для сертификата.

Возвращено: успех

Пример: "Microsoft Root Authority"

has_private_key

логическое

Указывает, что сертификат содержит закрытый ключ.

Возвращено: успех

Пример: false

intended_purposes

список / элементы=строка

Список предполагаемых применений для сертификата.

Возвращено: расширение расширенных ключевых применений существует.

Пример: ["Server Authentication"]

is_ca

логическое

Указывает, что сертификат является сертификатом центра сертификации (CA).

Возвращено: расширение базовых ограничений существует.

Пример: true

issued_by

строка

Общее имя издателя сертификата.

Возвращено: успех

Пример: "Apple Root CA"

issued_to

строка

Общее имя сертификата.

Возвращено: успех

Пример: "Apple Worldwide Developer Relations Certification Authority"

issuer

строка

Отличительное имя издателя сертификата.

Возвращено: успех

Пример: "CN=Apple Root CA, OU=Apple Certification Authority, O=Apple Inc., C=US"

key_usages

список / элементы=строка

Определяет, как можно использовать ключ сертификата.

Если это значение не определено, ключ можно использовать для любых целей.

Возвращено: расширение ключевых применений существует.

Пример: ["CrlSign", "KeyCertSign", "DigitalSignature"]

path_length_constraint

целое число

Количество уровней, разрешённых в цепочке сертификатов.

Если это значение равно 0, сертификат не имеет ограничений.

Возвращено: расширение базовых ограничений существует

Пример: 0

public_key

строка

Открытый ключ сертификата в формате base64.

Возвращено: успех

serial_number

строка

Серийный номер сертификата в шестнадцатеричном формате.

Возвращено: успех

Пример: "01DEBCC4396DA010"

алгоритм_подписи

строка

Алгоритм, используемый для создания подписи сертификата

Возвращено: успех

Пример: "sha1RSA"

ski

строка

Идентификатор субъекта ключа сертификата

Возвращено: расширение идентификатора ключа субъекта существует.

Пример: "88271709A9B618608BECEBBAF64759C55254A3B7"

субъект

строка

Отличительное имя сертификата.

Возвращено: успех

Пример: "CN=Apple Worldwide Developer Relations Certification Authority, OU=Apple Worldwide Developer Relations, O=Apple Inc., C=US"

отпечаток

строка

Отпечаток сертификата в виде шестнадцатеричной строки.

Формат возвращаемого значения всегда будет заглавным.

Возвращено: успех

Пример: "FF6797793A3CD798DC5B2ABEF56F73EDC9F83A64"

valid_from

число с плавающей точкой

Дата начала действия сертификата, представленная в секундах с момента эпохи.

Возвращено: успех

Пример: 1360255727.0

valid_from_iso8601

строка

Дата начала действия сертификата, представленная в формате ISO8601.

Возвращено: успех

Пример: "2017-12-15T08:39:32Z"

valid_to

число с плавающей точкой

Дата окончания действия сертификата, представленная в секундах с момента эпохи.

Возвращено: успех

Пример: 1675788527.0

valid_to_iso8601

строка

Дата окончания действия сертификата, представленная в формате ISO8601.

Возвращено: успех

Пример: "2086-01-02T08:39:32Z"

версия

целое число

Версия сертификата в формате x509

Возвращено: успех

Пример: 3

существует

булево

Существуют ли сертификаты в хранилище.

Когда указан отпечаток, возвращает true только если сертификат с соответствующим отпечатком существует.

Возвращено: успех

Пример: true

Авторы

  • Micah Hunsberger (@mhunsber)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)
  • Общение

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_certificate_info_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API