community.windows.win_certificate_info – Получение информации о сертификатах из хранилища сертификатов Windows
Примечание
Этот плагин входит в состав коллекции community.windows (версия 1.2.0).
Для его установки используйте: ansible-galaxy collection install community.windows.
Для использования в плейбуке укажите: community.windows.win_certificate_info.
Обзор
- Возвращает информацию о сертификатах в хранилище сертификатов Windows.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| store_location строка |
| Расположение хранилища для поиска. |
| store_name строка | Значение по умолчанию: "My" | Имя хранилища для поиска. См. https://docs.microsoft.com/en-us/dotnet/api/system.security.cryptography.x509certificates.storename для списка встроенных имен хранилищ. |
| thumbprint строка | Отпечаток сертификата в виде шестнадцатеричной строки для поиска. При указании фильтрует возвращаемое значение certificates до одного сертификата См. примеры для форматирования отпечатка. |
См. также
См. также
- ansible.windows.win_certificate_store
-
Официальная документация модуля ansible.windows.win_certificate_store.
Примеры
- name: Obtain information about a particular certificate in the computer's personal store
community.windows.win_certificate_info:
thumbprint: BD7AF104CF1872BDB518D95C9534EA941665FD27
register: mycert
# thumbprint can also be lower case
- name: Obtain information about a particular certificate in the computer's personal store
community.windows.win_certificate_info:
thumbprint: bd7af104cf1872bdb518d95c9534ea941665fd27
register: mycert
- name: Obtain information about all certificates in the root store
community.windows.win_certificate_info:
store_name: Root
register: ca
# Import a pfx and then get information on the certificates
- name: Import pfx certificate that is password protected
ansible.windows.win_certificate_store:
path: C:\Temp\cert.pfx
state: present
password: VeryStrongPasswordHere!
become: yes
become_method: runas
register: mycert
- name: Obtain information on each certificate that was touched
community.windows.win_certificate_info:
thumbprint: "{{ item }}"
register: mycert_stats
loop: "{{ mycert.thumbprints }}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| certificates список / элементы=словарь | успех | Список информации о найденных сертификатах в хранилище, отсортированных по отпечатку. | |
| archived логический тип | успех | Указывает, что сертификат находится в архиве. | |
| cert_data строка | успех | Данные сертификата в формате base64. | |
| dns_names список / элементы=строка | успех | Список зарегистрированных имен DNS для сертификата. Пример: ['*.m.wikiquote.org', '*.wikipedia.org'] | |
| extensions список / элементы=словарь | успех | Коллекция расширений сертификата. Пример: [{'critical': False, 'field': 'Subject Key Identifier', 'value': '88 27 17 09 a9 b6 18 60 8b ec eb ba f6 47 59 c5 52 54 a3 b7'}, {'critical': True, 'field': 'Basic Constraints', 'value': 'Subject Type=CA, Path Length Constraint=None'}, {'critical': False, 'field': 'Authority Key Identifier', 'value': 'KeyID=2b d0 69 47 94 76 09 fe f4 6b 8d 2e 40 a6 f7 47 4d 7f 08 5e'}, {'critical': False, 'field': 'CRL Distribution Points', 'value': '[1]CRL Distribution Point: Distribution Point Name:Full Name:URL=http://crl.apple.com/root.crl'}, {'critical': True, 'field': 'Key Usage', 'value': 'Digital Signature, Certificate Signing, Off-line CRL Signing, CRL Signing (86)'}, {'critical': False, 'field': None, 'value': '05 00'}] | |
| friendly_name строка | успех | Сопоставленное псевдоним для сертификата. Пример: Microsoft Root Authority | |
| has_private_key логический тип | успех | Указывает, что сертификат содержит закрытый ключ. | |
| intended_purposes список / элементы=строка | расширение с расширенными целями существует. | Перечисляет предполагаемые применения сертификата. Пример: ['Server Authentication'] | |
| is_ca логический тип | расширение основных ограничений существует. | Указывает, что сертификат является сертификатом центра сертификации (CA). Пример: True | |
| issued_by строка | успех | Общее имя издателя сертификата. Пример: Apple Root CA | |
| issued_to строка | успех | Общее имя сертификата. Пример: Apple Worldwide Developer Relations Certification Authority | |
| issuer строка | успех | Отличительное имя издателя сертификата. Пример: CN=Apple Root CA, OU=Apple Certification Authority, O=Apple Inc., C=US | |
| key_usages список / элементы=строка | расширение ключевых применений существует. | Определяет, как может использоваться ключ сертификата. Если это значение не определено, ключ может использоваться для любых целей. Пример: ['CrlSign', 'KeyCertSign', 'DigitalSignature'] | |
| path_length_constraint целое число | расширение основных ограничений существует | Количество уровней, разрешенных в пути сертификатов. Если это значение равно 0, сертификат не имеет ограничений. | |
| public_key строка | успех | Открытый ключ сертификата в формате base64. | |
| serial_number строка | успех | Серийный номер сертификата, представленный в шестнадцатеричном формате. Пример: 01DEBCC4396DA010 | |
| signature_algorithm строка | успех | Алгоритм, используемый для создания подписи сертификата. Пример: sha1RSA | |
| ski строка | расширение идентификатора ключевого субъекта существует. | Идентификатор ключевого субъекта сертификата. Пример: 88271709A9B618608BECEBBAF64759C55254A3B7 | |
| subject строка | успех | Отличительное имя сертификата. Пример: CN=Apple Worldwide Developer Relations Certification Authority, OU=Apple Worldwide Developer Relations, O=Apple Inc., C=US | |
| thumbprint строка | успех | Отпечаток сертификата в шестнадцатеричном формате. Формат возвращаемого значения всегда будет заглавным. Пример: FF6797793A3CD798DC5B2ABEF56F73EDC9F83A64 | |
| valid_from число с плавающей точкой | успех | Дата начала действия сертификата, представленная в секундах с начала эпохи. Пример: 1360255727 | |
| valid_from_iso8601 строка | успех | Дата начала действия сертификата в формате ISO8601. Пример: 2017-12-15T08:39:32Z | |
| valid_to число с плавающей точкой | успех | Дата истечения действия сертификата, представленная в секундах с начала эпохи. Пример: 1675788527 | |
| valid_to_iso8601 строка | успех | Дата истечения действия сертификата в формате ISO8601. Пример: 2086-01-02T08:39:32Z | |
| version целое число | успех | Версия формата x509 сертификата. Пример: 3 | |
| exists логический тип | успех | Существует ли какой-либо сертификат в хранилище. При указании thumbprint, возвращает true только если сертификат с указанным отпечатком существует. Пример: True | |
Авторы
- Micah Hunsberger (@mhunsber)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_certificate_info_module.html