Модуль community.windows.win_certificate_info – Получение информации о сертификатах из хранилища сертификатов Windows
Примечание
Этот модуль входит в коллекцию community.windows (версия 2.3.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.windows.
Для использования в книге задач укажите: community.windows.win_certificate_info.
Описание
- Возвращает информацию о сертификатах в хранилище сертификатов Windows.
Параметры
Параметр | Комментарии |
|---|---|
store_location строка | Расположение хранилища для поиска. Варианты:
|
store_name строка | Имя хранилища для поиска. Список встроенных имён хранилищ см. на https://docs.microsoft.com/ru-ru/dotnet/api/system.security.cryptography.x509certificates.storename. По умолчанию: |
thumbprint строка | Отпечаток сертификата в шестнадцатеричном формате. При указании фильтрует возвращаемое значение certificates до одного сертификата. См. примеры для форматирования отпечатка. |
См. также
См. также
- ansible.windows.win_certificate_store
-
Управляет хранилищем сертификатов.
Примеры
- name: Obtain information about a particular certificate in the computer's personal store
community.windows.win_certificate_info:
thumbprint: BD7AF104CF1872BDB518D95C9534EA941665FD27
register: mycert
# thumbprint can also be lower case
- name: Obtain information about a particular certificate in the computer's personal store
community.windows.win_certificate_info:
thumbprint: bd7af104cf1872bdb518d95c9534ea941665fd27
register: mycert
- name: Obtain information about all certificates in the root store
community.windows.win_certificate_info:
store_name: Root
register: ca
# Import a pfx and then get information on the certificates
- name: Import pfx certificate that is password protected
ansible.windows.win_certificate_store:
path: C:\Temp\cert.pfx
state: present
password: VeryStrongPasswordHere!
become: true
become_method: runas
register: mycert
- name: Obtain information on each certificate that was touched
community.windows.win_certificate_info:
thumbprint: "{{ item }}"
register: mycert_stats
loop: "{{ mycert.thumbprints }}"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
certificates список / элементы=словарь | Список информации о сертификатах, найденных в хранилище, отсортированный по отпечатку. Возвращено: успех |
|
archived логическое |
Указывает, что сертификат помещен в архив. Возвращено: успех Пример: |
|
cert_data строка |
Данные сертификата в формате base64. Возвращено: успех |
|
dns_names список / элементы=строка |
Список зарегистрированных DNS-имен для сертификата. Возвращено: успех Пример: |
|
extensions список / элементы=словарь |
Коллекция расширений сертификатов. Возвращено: успех Пример: |
|
friendly_name строка |
Ассоциированное псевдоним для сертификата. Возвращено: успех Пример: |
|
has_private_key логическое |
Указывает, что сертификат содержит закрытый ключ. Возвращено: успех Пример: |
|
intended_purposes список / элементы=строка |
Список предполагаемых применений для сертификата. Возвращено: расширение расширенных ключевых применений существует. Пример: |
|
is_ca логическое |
Указывает, что сертификат является сертификатом центра сертификации (CA). Возвращено: расширение базовых ограничений существует. Пример: |
|
issued_by строка |
Общее имя издателя сертификата. Возвращено: успех Пример: |
|
issued_to строка |
Общее имя сертификата. Возвращено: успех Пример: |
|
issuer строка |
Отличительное имя издателя сертификата. Возвращено: успех Пример: |
|
key_usages список / элементы=строка |
Определяет, как можно использовать ключ сертификата. Если это значение не определено, ключ можно использовать для любых целей. Возвращено: расширение ключевых применений существует. Пример: |
|
path_length_constraint целое число |
Количество уровней, разрешённых в цепочке сертификатов. Если это значение равно 0, сертификат не имеет ограничений. Возвращено: расширение базовых ограничений существует Пример: |
|
public_key строка |
Открытый ключ сертификата в формате base64. Возвращено: успех |
|
serial_number строка |
Серийный номер сертификата в шестнадцатеричном формате. Возвращено: успех Пример: |
|
алгоритм_подписи строка |
Алгоритм, используемый для создания подписи сертификата Возвращено: успех Пример: |
|
ski строка |
Идентификатор субъекта ключа сертификата Возвращено: расширение идентификатора ключа субъекта существует. Пример: |
|
субъект строка |
Отличительное имя сертификата. Возвращено: успех Пример: |
|
отпечаток строка |
Отпечаток сертификата в виде шестнадцатеричной строки. Формат возвращаемого значения всегда будет заглавным. Возвращено: успех Пример: |
|
valid_from число с плавающей точкой |
Дата начала действия сертификата, представленная в секундах с момента эпохи. Возвращено: успех Пример: |
|
valid_from_iso8601 строка |
Дата начала действия сертификата, представленная в формате ISO8601. Возвращено: успех Пример: |
|
valid_to число с плавающей точкой |
Дата окончания действия сертификата, представленная в секундах с момента эпохи. Возвращено: успех Пример: |
|
valid_to_iso8601 строка |
Дата окончания действия сертификата, представленная в формате ISO8601. Возвращено: успех Пример: |
|
версия целое число |
Версия сертификата в формате x509 Возвращено: успех Пример: |
существует булево | Существуют ли сертификаты в хранилище. Когда указан отпечаток, возвращает true только если сертификат с соответствующим отпечатком существует. Возвращено: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_certificate_info_module.html