java_cert - Использует keytool для импорта/удаления ключа из хранилища ключей Java (cacerts)
Новая версия 2.3.
Краткое описание
- Этот модуль является оболочкой вокруг keytool. Он может использоваться для импорта/удаления сертификатов из заданного хранилища ключей Java.
Параметры
| параметр | обязателен | по умолчанию | значения | комментарии |
|---|---|---|---|---|
| cert_alias | нет | Псевдоним импортируемого сертификата. | ||
| cert_path | нет | Локальный путь для загрузки сертификата. Для загрузки сертификата требуется один из параметров cert_url или cert_path. | ||
| cert_port | нет | 443 | Порт для подключения к URL. Используется для создания URL сервера:PORT | |
| cert_url | нет | Основной URL для получения сертификата SSL. Для загрузки сертификата требуется один из параметров cert_url или cert_path. | ||
| executable | нет | keytool | Путь к бинарному файлу keytool, если не указан, ищется в PATH. | |
| keystore_create | нет | Создать хранилище ключей, если оно не существует. | ||
| keystore_pass | да | Пароль для хранилища ключей. | ||
| keystore_path | нет | Путь к хранилищу ключей. | ||
| pkcs12_alias (добавлено в 2.4)
| нет | 1 | Псевдоним в хранилище ключей PKCS12. | |
| pkcs12_password (добавлено в 2.4)
| нет | Пароль для импорта из хранилища ключей PKCS12. | ||
| pkcs12_path (добавлено в 2.4)
| нет | Локальный путь для загрузки хранилища ключей PKCS12. | ||
| state | нет | present |
| Определяет действие, которое может быть импортом или удалением сертификата. |
Примеры
- name: Import SSL certificate from google.com to a given cacerts keystore
java_cert:
cert_url: google.com
cert_port: 443
keystore_path: /usr/lib/jvm/jre7/lib/security/cacerts
keystore_pass: changeit
state: present
- name: Remove certificate with given alias from a keystore
java_cert:
cert_url: google.com
keystore_path: /usr/lib/jvm/jre7/lib/security/cacerts
keystore_pass: changeit
executable: /usr/lib/jvm/jre7/bin/keytool
state: absent
- name: Import SSL certificate from google.com to a keystore, create it if it doesn't exist
java_cert:
cert_url: google.com
keystore_path: /tmp/cacerts
keystore_pass: changeit
keystore_create: yes
state: present
- name: Import a pkcs12 keystore with a specified alias, create it if it doesn't exist
java_cert:
pkcs12_path: "/tmp/importkeystore.p12"
cert_alias: default
keystore_path: /opt/wildfly/standalone/configuration/defaultkeystore.jks
keystore_pass: changeit
keystore_create: yes
state: present
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:
| название | описание | возвращено | тип | пример |
|---|---|---|---|---|
| cmd | Выполненная команда для выполнения действия | успешно | строка | keytool -importcert -noprompt -keystore |
| msg | Вывод в стандартный поток вывода команды keytool после выполнения заданной команды. | успешно | строка | Модуль требует существующего хранилища ключей в keystore_path '/tmp/test/cacerts' |
| rc | Возвращаемое значение команды keytool | успешно | целое число | 0 |
Статус
Этот модуль помечен как предварительный, что означает, что его интерфейс не гарантирует обратную совместимость.
Для получения помощи в разработке модулей, если у вас есть желание, пожалуйста, прочитайте Информация о сообществе и участие, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/java_cert_module.html