community.crypto.ecs_domain – Запрос валидации домена с помощью API Entrust Certificate Services (ECS)
Примечание
Этот плагин входит в коллекцию community.crypto (версия 1.4.0).
Для его установки используйте: ansible-galaxy collection install community.crypto.
Для использования в книге задач укажите: community.crypto.ecs_domain.
Новое в версии 1.0.0: коллекции community.crypto
Обзор
- Запрос валидации или повторной валидации домена с помощью API Entrust Certificate Services (ECS).
- Требуются учетные данные для API Entrust Certificate Services (ECS).
- Если домен уже находится в процессе валидации, новый запрос на валидацию не будет отправлен, но данные валидации (при наличии) будут возвращены.
- Если домен уже находится в процессе валидации, но указанный метод verification_method отличается от текущего verification_method, verification_method будет обновлен, и данные валидации (при наличии) будут возвращены.
- Если домен является активным и валидированным, значение changed в возвращаемом значении будет false, если только
domain_status=EXPIRED, в этом случае будет выполнена повторная валидация. - Если
verification_method=dns, информация о необходимом DNS-записях будет указана в возвращаемых параметрах dns_contents, dns_location и dns_resource_type. - Если
verification_method=web_server, информация о необходимых файлах будет указана в возвращаемых параметрах file_contents и file_location. - Если
verification_method=email, адреса электронной почты, которым было отправлено(ы) письмо(а) валидации, будут в возвращаемом параметре emails. Это чисто информационное значение. Для домена, запрошенного с помощью этого модуля, это всегда будет список из 1 элемента.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется данный модуль.
- PyYAML >= 3.11
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| client_id целое число | По умолчанию: 1 | Идентификатор клиента, с которым необходимо связать домен. Если идентификатор клиента не указан, домен будет добавлен к основному клиенту с идентификатором 1. |
| domain_name строка / обязательно | Имя домена, который необходимо проверить или перепроверить. | |
| entrust_api_client_cert_key_path путь / обязательно | Путь к ключу для сертификата клиента, используемого для аутентификации в API Entrust Certificate Services (ECS). | |
| entrust_api_client_cert_path путь / обязательно | Путь к сертификату клиента, используемому для аутентификации в API Entrust Certificate Services (ECS). | |
| entrust_api_key строка / обязательно | Ключ (пароль) для аутентификации в API Entrust Certificate Services (ECS). | |
| entrust_api_specification_path путь | По умолчанию: "https://cloud.entrust.net/EntrustCloud/documentation/cms-api-2.1.0.yaml" | Путь к файлу спецификации, определяющему конфигурацию API Entrust Certificate Services (ECS). Вы можете использовать его для сохранения локальной копии спецификации, чтобы избежать ее загрузки каждый раз при использовании модуля. |
| entrust_api_user строка / обязательно | Имя пользователя для аутентификации в API Entrust Certificate Services (ECS). | |
| verification_email строка | Адрес электронной почты, используемый для проверки владения доменом. Адрес электронной почты должен быть либо адресом электронной почты, присутствующим в данных WHOIS для domain_name, либо одним из следующих сконструированных адресов: admin@domain_name, administrator@domain_name, webmaster@domain_name, hostmaster@domain_name, postmaster@domain_name.
Обратите внимание, что если domain_name включает доменные имена, то должен использоваться домен верхнего уровня. Например, если запрашивается валидация example1.ansible.com или test.example2.ansible.com, и вы хотите использовать предварительно сконструированное имя «admin», адрес электронной почты должен быть admin@ansible.com. Если используются значения электронной почты из данных WHOIS для домена или его домена верхнего уровня, они должны быть точными совпадениями. Если verification_method=email, но verification_email не указан, будет использован первый адрес электронной почты, найденный в данных WHOIS для домена.Для проверки владения доменом владелец домена должен следовать инструкциям в полученном письме. Допускается только, если verification_method=email.
| |
| verification_method строка / обязательно |
| Метод проверки, используемый для подтверждения контроля над доменом. Если verification_method=email и указано значение verification_email, это значение используется для проверки по электронной почте. Если verification_email не указан, будет использовано первое значение, присутствующее в данных WHOIS. На адрес электронной почты в verification_email будет отправлено письмо с инструкциями по проверке владения доменом.Если verification_method=dns, значение dns_contents должно храниться в местоположении dns_location с типом DNS-записи verification_dns_record_type. Для подтверждения владения доменом обновите свои DNS-записи, чтобы текстовая строка, возвращаемая dns_contents, была доступна по адресу dns_location.Если verification_method=web_server, содержимое возвращаемого значения file_contents должно быть доступно на веб-сервере по адресу file_location.Если verification_method=manual, домен будет проверен вручную. Это не рекомендуется. |
Примечания
Примечание
- Есть небольшая задержка (обычно около 5 секунд, но может составлять до 60 секунд) при получении случайных значений при запросе валидации, пока
verification_method=dnsилиverification_method=web_server. Учтите это, если вы выполняете множество запросов валидации домена.
См. также
См. также
- community.crypto.x509_certificate
-
Может использоваться для запроса сертификатов от ECS, с
provider=entrust. - community.crypto.ecs_certificate
-
Может использоваться для запроса сертификата от ECS с использованием валидированного домена.
Примеры
- name: Request domain validation using email validation for client ID of 2.
community.crypto.ecs_domain:
domain_name: ansible.com
client_id: 2
verification_method: email
verification_email: admin@ansible.com
entrust_api_user: apiusername
entrust_api_key: a^lv*32!cd9LnT
entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key
- name: Request domain validation using DNS. If domain is already valid,
request revalidation if expires within 90 days
community.crypto.ecs_domain:
domain_name: ansible.com
verification_method: dns
entrust_api_user: apiusername
entrust_api_key: a^lv*32!cd9LnT
entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key
- name: Request domain validation using web server validation, and revalidate
if fewer than 60 days remaining of EV eligibility.
community.crypto.ecs_domain:
domain_name: ansible.com
verification_method: web_server
entrust_api_user: apiusername
entrust_api_key: a^lv*32!cd9LnT
entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key
- name: Request domain validation using manual validation.
community.crypto.ecs_domain:
domain_name: ansible.com
verification_method: manual
entrust_api_user: apiusername
entrust_api_key: a^lv*32!cd9LnT
entrust_api_client_cert_path: /etc/ssl/entrust/ecs-client.crt
entrust_api_client_cert_key_path: /etc/ssl/entrust/ecs-client.key
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| client_id целое число | изменено или успешно | Идентификатор клиента, к которому принадлежит домен. Если значение client_id указано, оно всегда будет таким же, как client_id
Пример: 1 |
| dns_contents строка | изменено, и если verification_method — dns
| Значение, которое ECS будет ожидать найти в записи DNS, расположенной по адресу dns_location. Пример: AB23CD41432522FF2526920393982FAB |
| dns_location строка | изменено, и если verification_method — dns
| Расположение, в котором ECS будет ожидать найти запись DNS для проверки домена, содержащую содержимое dns_contents. Пример: _pki-validation.ansible.com |
| dns_resource_type строка | изменено, и если verification_method — dns
| Тип записи ресурса, который ECS будет ожидать для записи DNS, расположенной по адресу dns_location. Пример: TXT |
| domain_status строка | изменено или успешно | Состояние текущего домена. Будет одним из APPROVED, DECLINED, CANCELLED, INITIAL_VERIFICATION, DECLINED, CANCELLED, RE_VERIFICATION, EXPIRED, EXPIRING
Пример: APPROVED |
| emails список / элементы=строка |
verification_method — email
| Список электронных адресов, используемых для запроса проверки этого домена. Домены, запрошенные с помощью данного модуля, будут иметь список размером 1. Пример: ['admin@ansible.com', 'administrator@ansible.com'] |
| ev_days_remaining целое число | успешно, и ev_eligible — true и domain_status — APPROVED, RE_VERIFICATION или EXPIRING. | Количество дней, в течение которых домен остается подходящим для отправки сертификатов "EV". Никогда не будет больше значения ov_days_remaining
Пример: 94 |
| ev_eligible булево | успешно, и domain_status — APPROVED, RE_VERIFICATION или EXPIRING, или EXPIRED. | Подходит ли домен для отправки сертификатов "EV". Никогда не будет true если ov_eligible — false
Пример: True |
| file_contents строка |
verification_method — web_server
| Содержимое файла, которое ECS будет ожидать найти по адресу file_location.Пример: AB23CD41432522FF2526920393982FAB |
| file_location строка |
verification_method — web_server
| Расположение, в котором ECS будет ожидать найти файл для проверки домена, содержащий содержимое file_contents. Пример: http://ansible.com/.well-known/pki-validation/abcd.txt |
| ov_days_remaining целое число | успешно, и ov_eligible — true и domain_status — APPROVED, RE_VERIFICATION или EXPIRING. | Количество дней, в течение которых домен остается подходящим для отправки сертификатов "OV". Никогда не будет меньше значения ev_days_remaining
Пример: 129 |
| ov_eligible булево | успешно, и domain_status — APPROVED, RE_VERIFICATION, EXPIRING, или EXPIRED. | Подходит ли домен для отправки сертификатов "OV". Никогда не будет false если ov_eligible — true
Пример: True |
| verification_method строка | изменено или успешно | Метод проверки, используемый для запроса проверки домена. Если changed будет таким же, как параметр ввода verification_method.Пример: dns |
Авторы
- Chris Trufan (@ctrufan)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/crypto/ecs_domain_module.html