Spec-Zone.ru › Ansible 2.11

community.crypto.ecs_domain – Запрос валидации домена с помощью API Entrust Certificate Services (ECS)

Примечание

Этот плагин входит в коллекцию community.crypto (версия 1.4.0).

Для его установки используйте: ansible-galaxy collection install community.crypto.

Для использования в книге задач укажите: community.crypto.ecs_domain.

Новое в версии 1.0.0: коллекции community.crypto

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Запрос валидации или повторной валидации домена с помощью API Entrust Certificate Services (ECS).
  • Требуются учетные данные для API Entrust Certificate Services (ECS).
  • Если домен уже находится в процессе валидации, новый запрос на валидацию не будет отправлен, но данные валидации (при наличии) будут возвращены.
  • Если домен уже находится в процессе валидации, но указанный метод verification_method отличается от текущего verification_method, verification_method будет обновлен, и данные валидации (при наличии) будут возвращены.
  • Если домен является активным и валидированным, значение changed в возвращаемом значении будет false, если только domain_status=EXPIRED, в этом случае будет выполнена повторная валидация.
  • Если verification_method=dns, информация о необходимом DNS-записях будет указана в возвращаемых параметрах dns_contents, dns_location и dns_resource_type.
  • Если verification_method=web_server, информация о необходимых файлах будет указана в возвращаемых параметрах file_contents и file_location.
  • Если verification_method=email, адреса электронной почты, которым было отправлено(ы) письмо(а) валидации, будут в возвращаемом параметре emails. Это чисто информационное значение. Для домена, запрошенного с помощью этого модуля, это всегда будет список из 1 элемента.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется данный модуль.

  • PyYAML >= 3.11

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
client_id
целое число
По умолчанию:
1
Идентификатор клиента, с которым необходимо связать домен.
Если идентификатор клиента не указан, домен будет добавлен к основному клиенту с идентификатором 1.
domain_name
строка / обязательно
Имя домена, который необходимо проверить или перепроверить.
entrust_api_client_cert_key_path
путь / обязательно
Путь к ключу для сертификата клиента, используемого для аутентификации в API Entrust Certificate Services (ECS).
entrust_api_client_cert_path
путь / обязательно
Путь к сертификату клиента, используемому для аутентификации в API Entrust Certificate Services (ECS).
entrust_api_key
строка / обязательно
Ключ (пароль) для аутентификации в API Entrust Certificate Services (ECS).
entrust_api_specification_path
путь
По умолчанию:
"https://cloud.entrust.net/EntrustCloud/documentation/cms-api-2.1.0.yaml"
Путь к файлу спецификации, определяющему конфигурацию API Entrust Certificate Services (ECS).
Вы можете использовать его для сохранения локальной копии спецификации, чтобы избежать ее загрузки каждый раз при использовании модуля.
entrust_api_user
строка / обязательно
Имя пользователя для аутентификации в API Entrust Certificate Services (ECS).
verification_email
строка
Адрес электронной почты, используемый для проверки владения доменом.
Адрес электронной почты должен быть либо адресом электронной почты, присутствующим в данных WHOIS для domain_name, либо одним из следующих сконструированных адресов: admin@domain_name, administrator@domain_name, webmaster@domain_name, hostmaster@domain_name, postmaster@domain_name.
Обратите внимание, что если domain_name включает доменные имена, то должен использоваться домен верхнего уровня. Например, если запрашивается валидация example1.ansible.com или test.example2.ansible.com, и вы хотите использовать предварительно сконструированное имя «admin», адрес электронной почты должен быть admin@ansible.com.
Если используются значения электронной почты из данных WHOIS для домена или его домена верхнего уровня, они должны быть точными совпадениями.
Если verification_method=email, но verification_email не указан, будет использован первый адрес электронной почты, найденный в данных WHOIS для домена.
Для проверки владения доменом владелец домена должен следовать инструкциям в полученном письме.
Допускается только, если verification_method=email.
verification_method
строка / обязательно
    Варианты:
  • dns
  • email
  • manual
  • web_server
Метод проверки, используемый для подтверждения контроля над доменом.
Если verification_method=email и указано значение verification_email, это значение используется для проверки по электронной почте. Если verification_email не указан, будет использовано первое значение, присутствующее в данных WHOIS. На адрес электронной почты в verification_email будет отправлено письмо с инструкциями по проверке владения доменом.
Если verification_method=dns, значение dns_contents должно храниться в местоположении dns_location с типом DNS-записи verification_dns_record_type. Для подтверждения владения доменом обновите свои DNS-записи, чтобы текстовая строка, возвращаемая dns_contents, была доступна по адресу dns_location.
Если verification_method=web_server, содержимое возвращаемого значения file_contents должно быть доступно на веб-сервере по адресу file_location.
Если verification_method=manual, домен будет проверен вручную. Это не рекомендуется.

Примечания

Примечание

  • Есть небольшая задержка (обычно около 5 секунд, но может составлять до 60 секунд) при получении случайных значений при запросе валидации, пока verification_method=dns или verification_method=web_server. Учтите это, если вы выполняете множество запросов валидации домена.

См. также

См. также

community.crypto.x509_certificate

Может использоваться для запроса сертификатов от ECS, с provider=entrust.

community.crypto.ecs_certificate

Может использоваться для запроса сертификата от ECS с использованием валидированного домена.

Примеры

- name: Request domain validation using email validation for client ID of 2.
  community.crypto.ecs_domain:
    domain_name: ansible.com
    client_id: 2
    verification_method: email
    verification_email: admin@ansible.com
    entrust_api_user: apiusername
    entrust_api_key: a^lv*32!cd9LnT
    entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
    entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key

- name: Request domain validation using DNS. If domain is already valid,
        request revalidation if expires within 90 days
  community.crypto.ecs_domain:
    domain_name: ansible.com
    verification_method: dns
    entrust_api_user: apiusername
    entrust_api_key: a^lv*32!cd9LnT
    entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
    entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key

- name: Request domain validation using web server validation, and revalidate
        if fewer than 60 days remaining of EV eligibility.
  community.crypto.ecs_domain:
    domain_name: ansible.com
    verification_method: web_server
    entrust_api_user: apiusername
    entrust_api_key: a^lv*32!cd9LnT
    entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
    entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key

- name: Request domain validation using manual validation.
  community.crypto.ecs_domain:
    domain_name: ansible.com
    verification_method: manual
    entrust_api_user: apiusername
    entrust_api_key: a^lv*32!cd9LnT
    entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
    entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
client_id
целое число
изменено или успешно
Идентификатор клиента, к которому принадлежит домен. Если значение client_id указано, оно всегда будет таким же, как client_id

Пример:
1
dns_contents
строка
изменено, и если verification_method — dns
Значение, которое ECS будет ожидать найти в записи DNS, расположенной по адресу dns_location.

Пример:
AB23CD41432522FF2526920393982FAB
dns_location
строка
изменено, и если verification_method — dns
Расположение, в котором ECS будет ожидать найти запись DNS для проверки домена, содержащую содержимое dns_contents.

Пример:
_pki-validation.ansible.com
dns_resource_type
строка
изменено, и если verification_method — dns
Тип записи ресурса, который ECS будет ожидать для записи DNS, расположенной по адресу dns_location.

Пример:
TXT
domain_status
строка
изменено или успешно
Состояние текущего домена. Будет одним из APPROVED, DECLINED, CANCELLED, INITIAL_VERIFICATION, DECLINED, CANCELLED, RE_VERIFICATION, EXPIRED, EXPIRING

Пример:
APPROVED
emails
список / элементы=строка
verification_method — email
Список электронных адресов, используемых для запроса проверки этого домена.
Домены, запрошенные с помощью данного модуля, будут иметь список размером 1.

Пример:
['admin@ansible.com', 'administrator@ansible.com']
ev_days_remaining
целое число
успешно, и ev_eligible — true и domain_status — APPROVED, RE_VERIFICATION или EXPIRING.
Количество дней, в течение которых домен остается подходящим для отправки сертификатов "EV". Никогда не будет больше значения ov_days_remaining

Пример:
94
ev_eligible
булево
успешно, и domain_status — APPROVED, RE_VERIFICATION или EXPIRING, или EXPIRED.
Подходит ли домен для отправки сертификатов "EV". Никогда не будет true если ov_eligible — false

Пример:
True
file_contents
строка
verification_method — web_server
Содержимое файла, которое ECS будет ожидать найти по адресу file_location.

Пример:
AB23CD41432522FF2526920393982FAB
file_location
строка
verification_method — web_server
Расположение, в котором ECS будет ожидать найти файл для проверки домена, содержащий содержимое file_contents.

Пример:
http://ansible.com/.well-known/pki-validation/abcd.txt
ov_days_remaining
целое число
успешно, и ov_eligible — true и domain_status — APPROVED, RE_VERIFICATION или EXPIRING.
Количество дней, в течение которых домен остается подходящим для отправки сертификатов "OV". Никогда не будет меньше значения ev_days_remaining

Пример:
129
ov_eligible
булево
успешно, и domain_status — APPROVED, RE_VERIFICATION, EXPIRING, или EXPIRED.
Подходит ли домен для отправки сертификатов "OV". Никогда не будет false если ov_eligible — true

Пример:
True
verification_method
строка
изменено или успешно
Метод проверки, используемый для запроса проверки домена. Если changed будет таким же, как параметр ввода verification_method.

Пример:
dns


Авторы

  • Chris Trufan (@ctrufan)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/crypto/ecs_domain_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API