Spec-Zone.ru › Ansible 2.4

java_cert - Использует keytool для импорта/удаления ключа из хранилища ключей Java (cacerts)

Новая версия 2.3.

  • Краткое описание
  • Параметры
  • Примеры
  • Возвращаемые значения
    • Статус

Краткое описание

  • Этот модуль является оболочкой вокруг keytool. Он может использоваться для импорта/удаления сертификатов из заданного хранилища ключей Java.

Параметры

параметр обязателен по умолчанию значения комментарии
cert_alias
нет
Псевдоним импортируемого сертификата.
cert_path
нет
Локальный путь для загрузки сертификата. Для загрузки сертификата требуется один из параметров cert_url или cert_path.
cert_port
нет 443
Порт для подключения к URL. Используется для создания URL сервера:PORT
cert_url
нет
Основной URL для получения сертификата SSL. Для загрузки сертификата требуется один из параметров cert_url или cert_path.
executable
нет keytool
Путь к бинарному файлу keytool, если не указан, ищется в PATH.
keystore_create
нет
Создать хранилище ключей, если оно не существует.
keystore_pass
да
Пароль для хранилища ключей.
keystore_path
нет
Путь к хранилищу ключей.
pkcs12_alias
(добавлено в 2.4)
нет 1
Псевдоним в хранилище ключей PKCS12.
pkcs12_password
(добавлено в 2.4)
нет
Пароль для импорта из хранилища ключей PKCS12.
pkcs12_path
(добавлено в 2.4)
нет
Локальный путь для загрузки хранилища ключей PKCS12.
state
нет present
  • present
  • absent
Определяет действие, которое может быть импортом или удалением сертификата.

Примеры

- name: Import SSL certificate from google.com to a given cacerts keystore
  java_cert:
    cert_url: google.com
    cert_port: 443
    keystore_path: /usr/lib/jvm/jre7/lib/security/cacerts
    keystore_pass: changeit
    state: present

- name: Remove certificate with given alias from a keystore
  java_cert:
    cert_url: google.com
    keystore_path: /usr/lib/jvm/jre7/lib/security/cacerts
    keystore_pass: changeit
    executable: /usr/lib/jvm/jre7/bin/keytool
    state: absent

- name: Import SSL certificate from google.com to a keystore, create it if it doesn't exist
  java_cert:
    cert_url: google.com
    keystore_path: /tmp/cacerts
    keystore_pass: changeit
    keystore_create: yes
    state: present

- name: Import a pkcs12 keystore with a specified alias, create it if it doesn't exist
  java_cert:
    pkcs12_path: "/tmp/importkeystore.p12"
    cert_alias: default
    keystore_path: /opt/wildfly/standalone/configuration/defaultkeystore.jks
    keystore_pass: changeit
    keystore_create: yes
    state: present

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:

название описание возвращено тип пример
cmd
Выполненная команда для выполнения действия
успешно строка keytool -importcert -noprompt -keystore
msg
Вывод в стандартный поток вывода команды keytool после выполнения заданной команды.
успешно строка Модуль требует существующего хранилища ключей в keystore_path '/tmp/test/cacerts'
rc
Возвращаемое значение команды keytool
успешно целое число 0

Статус

Этот модуль помечен как предварительный, что означает, что его интерфейс не гарантирует обратную совместимость.

Для получения помощи в разработке модулей, если у вас есть желание, пожалуйста, прочитайте Информация о сообществе и участие, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/java_cert_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API