openssl_privatekey - Генерация ключей OpenSSL.
Новая версия в версии 2.3.
- Описание
- Требования (к хосту, на котором выполняется модуль)
- Параметры
- Примеры
- Возвращаемые значения
Описание
- Этот модуль позволяет (повторно) генерировать ключи OpenSSL. Он использует библиотеку pyOpenSSL для взаимодействия с openssl. Можно сгенерировать ключи RSA или DSA. Ключи генерируются в формате PEM. Этот модуль использует общие аргументы файла для указания разрешений сгенерированного файла.
Требования (к хосту, на котором выполняется модуль)
- python-pyOpenSSL
Параметры
| параметр | обязательно | по умолчанию | варианты | комментарии |
|---|---|---|---|---|
| cipher (добавлен в 2.4)
| нет | Шифр для шифрования закрытого ключа. (шифр можно найти, выполнив `openssl list-cipher-algorithms`) | ||
| force | нет |
| Необходимо ли перегенерировать ключ, даже если он уже существует | |
| passphrase (добавлен в 2.4)
| нет | Пароль для закрытого ключа. | ||
| path | да | Имя файла, в который будет записан сгенерированный закрытый ключ TLS/SSL. Он будет иметь режим 0600. | ||
| size | нет | 4096 | Размер (в битах) ключа TLS/SSL для генерации | |
| state | нет | present |
| Должен ли существовать закрытый ключ или нет, выполняя действия, если состояние отличается от указанного. |
| type | нет | RSA |
| Алгоритм, используемый для генерации закрытого ключа TLS/SSL |
Примеры
# Generate an OpenSSL private key with the default values (4096 bits, RSA)
- openssl_privatekey:
path: /etc/ssl/private/ansible.com.pem
# Generate an OpenSSL private key with the default values (4096 bits, RSA)
# and a passphrase
- openssl_privatekey:
path: /etc/ssl/private/ansible.com.pem
passphrase: ansible
cipher: aes256
# Generate an OpenSSL private key with a different size (2048 bits)
- openssl_privatekey:
path: /etc/ssl/private/ansible.com.pem
size: 2048
# Force regenerate an OpenSSL private key if it already exists
- openssl_privatekey:
path: /etc/ssl/private/ansible.com.pem
force: True
# Generate an OpenSSL private key with a different algorithm (DSA)
- openssl_privatekey:
path: /etc/ssl/private/ansible.com.pem
type: DSA
Возвращаемые значения
Общие возвращаемые значения документированы здесь Возвращаемые значения, следующие поля уникальны для этого модуля:
| имя | описание | возвращаемое | тип | пример |
|---|---|---|---|---|
| filename | Путь к сгенерированному файлу закрытого ключа TLS/SSL | изменено или успех | строка | /etc/ssl/private/ansible.com.pem |
| fingerprint | Отпечаток отпечатков открытого ключа. Отпечаток будет сгенерирован для каждого доступного алгоритма hashlib. Требуется PyOpenSSL >= 16.0 для осмысленного вывода. | изменено или успех | словарь | {'sha1': '51:cc:7c:68:5d:eb:41:43:88:7e:1a:ae:c7:f8:24:72:ee:71:f6:10', 'sha384': '85:39:50:4e:de:d9:19:33:40:70:ae:10:ab:59:24:19:51:c3:a2:e4:0b:1c:b1:6e:dd:b3:0c:d9:9e:6a:46:af:da:18:f8:ef:ae:2e:c0:9a:75:2c:9b:b3:0f:3a:5f:3d', 'sha224': 'b1:19:a6:6c:14:ac:33:1d:ed:18:50:d3:06:5c:b2:32:91:f1:f1:52:8c:cb:d5:75:e9:f5:9b:46', 'sha256': '41:ab:c7:cb:d5:5f:30:60:46:99:ac:d4:00:70:cf:a1:76:4f:24:5d:10:24:57:5d:51:6e:09:97:df:2f:de:c7', 'sha512': 'fd:ed:5e:39:48:5f:9f:fe:7f:25:06:3f:79:08:cd:ee:a5:e7:b3:3d:13:82:87:1f:84:e1:f5:c7:28:77:53:94:86:56:38:69:f0:d9:35:22:01:1e:a6:60:...:0f:9b', 'md5': '84:75:71:72:8d:04:b5:6c:4d:37:6d:66:83:f5:4c:29'} |
| size | Размер (в битах) закрытого ключа TLS/SSL | изменено или успех | целое | 4096 |
| type | Алгоритм, используемый для генерации закрытого ключа TLS/SSL | изменено или успех | строка | RSA |
Статус
Этот модуль помечен как предварительный, что означает, что его интерфейс не гарантируется как обратная совместимость.
Для получения помощи в разработке модулей, если вы так склонны, пожалуйста, прочтите Информация о сообществе и участие, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/openssl_privatekey_module.html