community.crypto.x509_crl_info – Получение информации о списках отзыва сертификатов (CRLs)
Примечание
Этот плагин входит в коллекцию community.crypto (версия 1.4.0).
Для его установки используйте: ansible-galaxy collection install community.crypto.
Чтобы использовать его в книге задач, укажите: community.crypto.x509_crl_info.
Новое в версии 1.0.0: of community.crypto
Обзор
- Этот модуль позволяет получать информацию о списках отзыва сертификатов (CRLs).
Требования
Ниже приведены требования к хосту, на котором будет выполняться этот модуль.
- cryptography >= 1.2
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| content строка | Содержимое CRL X.509 в формате PEM или в Base64-кодировке. Необходимо указать либо path, либо content, но не оба параметра. | |
| path путь | Абсолютный путь к файлу CRL, который должен быть создан или уже существует. Необходимо указать либо path, либо content, но не оба параметра. |
Примечания
Примечание
- Все значения временных меток представлены в формате ASN.1 TIME, то есть следуя шаблону
YYYYMMDDHHMMSSZ. Все они находятся в формате UTC. - Поддерживает
check_mode.
См. также
См. также
- community.crypto.x509_crl
-
Официальная документация модуля community.crypto.x509_crl.
Примеры
- name: Get information on CRL
community.crypto.x509_crl_info:
path: /etc/ssl/my-ca.crl
register: result
- name: Print the information
ansible.builtin.debug:
msg: "{{ result }}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| digest строка | успех | Алгоритм подписи, используемый для подписи CRL. Пример: sha256WithRSAEncryption | |
| format строка | успех | Формат CRL ( pem) (PEM) или DER (der).Пример: pem | |
| issuer словарь | успех | Эмитент CRL. Обратите внимание, что для повторяющихся значений возвращается только последнее. Пример: {"organizationName": "Ansible", "commonName": "ca.example.com"} | |
| issuer_ordered список / элементы=список | успех | Эмитент CRL в виде упорядоченного списка кортежей. Пример: [["organizationName", "Ansible"], ["commonName": "ca.example.com"]] | |
| last_update строка | успех | Время, с которого CRL считается надёжным (ASN.1 TIME). Пример: 20190413202428Z | |
| next_update строка | успех | Время, с которого будет выпущен новый CRL, и клиент должен проверить его (ASN.1 TIME). Пример: 20190413202428Z | |
| revoked_certificates список / элементы=словарь | успех | Список отзываемых сертификатов. | |
| invalidity_date строка | успех | Время, когда стало известно/предполагалось, что закрытый ключ скомпрометирован или сертификат стал недействительным (ASN.1 TIME). Пример: 20190413202428Z | |
| invalidity_date_critical логическое | успех | Является ли расширение даты недействительности критическим. | |
| issuer список / элементы=строка | успех | Эмитент сертификата. Пример: ["DNS:ca.example.org"] | |
| issuer_critical логическое | успех | Является ли расширение эмитента критическим. | |
| reason строка | успех | Значение расширения причины отзыва. Одно из unspecified, key_compromise, ca_compromise, affiliation_changed, superseded, cessation_of_operation, certificate_hold, privilege_withdrawn, aa_compromise, и remove_from_crl.Пример: key_compromise | |
| reason_critical логическое | успех | Является ли расширение причины отзыва критическим. | |
| revocation_date строка | успех | Время отзыва сертификата (ASN.1 TIME). Пример: 20190413202428Z | |
| serial_number целое число | успех | Серийный номер сертификата. Пример: 1234 | |
Авторы
- Felix Fontein (@felixfontein)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/crypto/x509_crl_info_module.html