community.general.java_cert – Использует keytool для импорта/удаления ключа из хранилища ключей Java (cacerts)
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.java_cert.
Обзор
- Этот модуль является обёрткой вокруг keytool, который можно использовать для импорта/удаления сертификатов из заданного хранилища ключей Java.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cert_alias строка | Псевдоним импортированного сертификата. Псевдоним используется при проверке наличия сертификата в хранилище ключей. | |
| cert_path путь | Локальный путь для загрузки сертификата. Необходимо указать один из cert_url или cert_path, чтобы загрузить сертификат. | |
| cert_port целое число | По умолчанию: 443 | Порт для подключения к URL. Это будет использоваться для создания URL сервера:PORT. |
| cert_url строка | Базовый URL для получения SSL-сертификата. Необходимо указать один из cert_url или cert_path для загрузки сертификата. | |
| executable строка | По умолчанию: "keytool" | Путь к исполняемому файлу keytool, если он не используется, поиск в PATH. |
| keystore_create булево |
| Создать хранилище ключей, если оно не существует. |
| keystore_pass строка / обязательно | Пароль хранилища ключей. | |
| keystore_path путь | Путь к хранилищу ключей. | |
| keystore_type строка | Тип хранилища ключей (JCEKS, JKS). | |
| pkcs12_alias строка | Псевдоним в хранилище ключей PKCS12. | |
| pkcs12_password строка | По умолчанию: "" | Пароль для импорта из хранилища ключей PKCS12. |
| pkcs12_path путь | Локальный путь для загрузки хранилища ключей PKCS12. | |
| state строка |
| Определяет действие, которое может быть импортом или удалением сертификата. |
| trust_cacert булево добавлен в 0.2.0 community.general |
| Считать импортированный сертификат как CAcert. |
Примеры
- name: Import SSL certificate from google.com to a given cacerts keystore
community.general.java_cert:
cert_url: google.com
cert_port: 443
keystore_path: /usr/lib/jvm/jre7/lib/security/cacerts
keystore_pass: changeit
state: present
- name: Remove certificate with given alias from a keystore
community.general.java_cert:
cert_url: google.com
keystore_path: /usr/lib/jvm/jre7/lib/security/cacerts
keystore_pass: changeit
executable: /usr/lib/jvm/jre7/bin/keytool
state: absent
- name: Import trusted CA from SSL certificate
community.general.java_cert:
cert_path: /opt/certs/rootca.crt
keystore_path: /tmp/cacerts
keystore_pass: changeit
keystore_create: yes
state: present
cert_alias: LE_RootCA
trust_cacert: True
- name: Import SSL certificate from google.com to a keystore, create it if it doesn't exist
community.general.java_cert:
cert_url: google.com
keystore_path: /tmp/cacerts
keystore_pass: changeit
keystore_create: yes
state: present
- name: Import a pkcs12 keystore with a specified alias, create it if it doesn't exist
community.general.java_cert:
pkcs12_path: "/tmp/importkeystore.p12"
cert_alias: default
keystore_path: /opt/wildfly/standalone/configuration/defaultkeystore.jks
keystore_pass: changeit
keystore_create: yes
state: present
- name: Import SSL certificate to JCEKS keystore
community.general.java_cert:
pkcs12_path: "/tmp/importkeystore.p12"
pkcs12_alias: default
pkcs12_password: somepass
cert_alias: default
keystore_path: /opt/someapp/security/keystore.jceks
keystore_type: "JCEKS"
keystore_pass: changeit
keystore_create: yes
state: present
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cmd строка | успех | Выполненная команда для выполнения действия. Пример: keytool -importcert -noprompt -keystore |
| msg строка | успех | Вывод из stdout команды keytool после выполнения заданной команды. Пример: Модуль требует существующего хранилища ключей в keystore_path '/tmp/test/cacerts' |
| rc целое число | успех | Значение возврата команды keytool. Пример: 0 |
Авторы
- Adam Hamsik (@haad)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/java_cert_module.html