Spec-Zone.ru › Ansible 2.11

community.windows.win_certificate_info – Получение информации о сертификатах из хранилища сертификатов Windows

Примечание

Этот плагин входит в состав коллекции community.windows (версия 1.2.0).

Для его установки используйте: ansible-galaxy collection install community.windows.

Для использования в плейбуке укажите: community.windows.win_certificate_info.

  • Обзор
  • Параметры
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Возвращает информацию о сертификатах в хранилище сертификатов Windows.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
store_location
строка
    Варианты:
  • CurrentUser
  • LocalMachine ←
Расположение хранилища для поиска.
store_name
строка
Значение по умолчанию:
"My"
Имя хранилища для поиска.
См. https://docs.microsoft.com/en-us/dotnet/api/system.security.cryptography.x509certificates.storename для списка встроенных имен хранилищ.
thumbprint
строка
Отпечаток сертификата в виде шестнадцатеричной строки для поиска.
При указании фильтрует возвращаемое значение certificates до одного сертификата
См. примеры для форматирования отпечатка.

См. также

См. также

ansible.windows.win_certificate_store

Официальная документация модуля ansible.windows.win_certificate_store.

Примеры

- name: Obtain information about a particular certificate in the computer's personal store
  community.windows.win_certificate_info:
    thumbprint: BD7AF104CF1872BDB518D95C9534EA941665FD27
  register: mycert

# thumbprint can also be lower case
- name: Obtain information about a particular certificate in the computer's personal store
  community.windows.win_certificate_info:
    thumbprint: bd7af104cf1872bdb518d95c9534ea941665fd27
  register: mycert

- name: Obtain information about all certificates in the root store
  community.windows.win_certificate_info:
    store_name: Root
  register: ca

# Import a pfx and then get information on the certificates
- name: Import pfx certificate that is password protected
  ansible.windows.win_certificate_store:
    path: C:\Temp\cert.pfx
    state: present
    password: VeryStrongPasswordHere!
  become: yes
  become_method: runas
  register: mycert

- name: Obtain information on each certificate that was touched
  community.windows.win_certificate_info:
    thumbprint: "{{ item }}"
  register: mycert_stats
  loop: "{{ mycert.thumbprints }}"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
certificates
список / элементы=словарь
успех
Список информации о найденных сертификатах в хранилище, отсортированных по отпечатку.

archived
логический тип
успех
Указывает, что сертификат находится в архиве.

cert_data
строка
успех
Данные сертификата в формате base64.

dns_names
список / элементы=строка
успех
Список зарегистрированных имен DNS для сертификата.

Пример:
['*.m.wikiquote.org', '*.wikipedia.org']
extensions
список / элементы=словарь
успех
Коллекция расширений сертификата.

Пример:
[{'critical': False, 'field': 'Subject Key Identifier', 'value': '88 27 17 09 a9 b6 18 60 8b ec eb ba f6 47 59 c5 52 54 a3 b7'}, {'critical': True, 'field': 'Basic Constraints', 'value': 'Subject Type=CA, Path Length Constraint=None'}, {'critical': False, 'field': 'Authority Key Identifier', 'value': 'KeyID=2b d0 69 47 94 76 09 fe f4 6b 8d 2e 40 a6 f7 47 4d 7f 08 5e'}, {'critical': False, 'field': 'CRL Distribution Points', 'value': '[1]CRL Distribution Point: Distribution Point Name:Full Name:URL=http://crl.apple.com/root.crl'}, {'critical': True, 'field': 'Key Usage', 'value': 'Digital Signature, Certificate Signing, Off-line CRL Signing, CRL Signing (86)'}, {'critical': False, 'field': None, 'value': '05 00'}]
friendly_name
строка
успех
Сопоставленное псевдоним для сертификата.

Пример:
Microsoft Root Authority
has_private_key
логический тип
успех
Указывает, что сертификат содержит закрытый ключ.

intended_purposes
список / элементы=строка
расширение с расширенными целями существует.
Перечисляет предполагаемые применения сертификата.

Пример:
['Server Authentication']
is_ca
логический тип
расширение основных ограничений существует.
Указывает, что сертификат является сертификатом центра сертификации (CA).

Пример:
True
issued_by
строка
успех
Общее имя издателя сертификата.

Пример:
Apple Root CA
issued_to
строка
успех
Общее имя сертификата.

Пример:
Apple Worldwide Developer Relations Certification Authority
issuer
строка
успех
Отличительное имя издателя сертификата.

Пример:
CN=Apple Root CA, OU=Apple Certification Authority, O=Apple Inc., C=US
key_usages
список / элементы=строка
расширение ключевых применений существует.
Определяет, как может использоваться ключ сертификата.
Если это значение не определено, ключ может использоваться для любых целей.

Пример:
['CrlSign', 'KeyCertSign', 'DigitalSignature']
path_length_constraint
целое число
расширение основных ограничений существует
Количество уровней, разрешенных в пути сертификатов.
Если это значение равно 0, сертификат не имеет ограничений.

public_key
строка
успех
Открытый ключ сертификата в формате base64.

serial_number
строка
успех
Серийный номер сертификата, представленный в шестнадцатеричном формате.

Пример:
01DEBCC4396DA010
signature_algorithm
строка
успех
Алгоритм, используемый для создания подписи сертификата.

Пример:
sha1RSA
ski
строка
расширение идентификатора ключевого субъекта существует.
Идентификатор ключевого субъекта сертификата.

Пример:
88271709A9B618608BECEBBAF64759C55254A3B7
subject
строка
успех
Отличительное имя сертификата.

Пример:
CN=Apple Worldwide Developer Relations Certification Authority, OU=Apple Worldwide Developer Relations, O=Apple Inc., C=US
thumbprint
строка
успех
Отпечаток сертификата в шестнадцатеричном формате.
Формат возвращаемого значения всегда будет заглавным.

Пример:
FF6797793A3CD798DC5B2ABEF56F73EDC9F83A64
valid_from
число с плавающей точкой
успех
Дата начала действия сертификата, представленная в секундах с начала эпохи.

Пример:
1360255727
valid_from_iso8601
строка
успех
Дата начала действия сертификата в формате ISO8601.

Пример:
2017-12-15T08:39:32Z
valid_to
число с плавающей точкой
успех
Дата истечения действия сертификата, представленная в секундах с начала эпохи.

Пример:
1675788527
valid_to_iso8601
строка
успех
Дата истечения действия сертификата в формате ISO8601.

Пример:
2086-01-02T08:39:32Z
version
целое число
успех
Версия формата x509 сертификата.

Пример:
3
exists
логический тип
успех
Существует ли какой-либо сертификат в хранилище.
При указании thumbprint, возвращает true только если сертификат с указанным отпечатком существует.

Пример:
True


Авторы

  • Micah Hunsberger (@mhunsber)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_certificate_info_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API