Spec-Zone.ru › Ansible 2.6

java_cert - Использует keytool для импорта/удаления ключа из хранилища ключей Java (cacerts)

Новое в версии 2.3.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Этот модуль является оболочкой вокруг keytool. Он может использоваться для импорта/удаления сертификатов из заданного хранилища ключей Java.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cert_alias
Псевдоним импортированного сертификата.
cert_path
Локальный путь для загрузки сертификата. Для загрузки сертификата требуется один из параметров cert_url или cert_path.
cert_port По умолчанию:
443
Порт для подключения к URL. Он будет использован для создания URL сервера:PORT
cert_url
Базовый URL для получения SSL-сертификата. Для загрузки сертификата требуется один из параметров cert_url или cert_path.
executable По умолчанию:
"keytool"
Путь к бинарному файлу keytool, если он не задан, поиск производится в переменной среды PATH.
keystore_create
Создать хранилище ключей, если оно не существует
keystore_pass
обязательно
Пароль для хранилища ключей.
keystore_path
Путь к хранилищу ключей.
pkcs12_alias
(добавлено в 2.4)
По умолчанию:
1
Псевдоним в хранилище ключей PKCS12.
pkcs12_password
(добавлено в 2.4)
По умолчанию:
""
Пароль для импорта из хранилища ключей PKCS12.
pkcs12_path
(добавлено в 2.4)
Локальный путь для загрузки хранилища ключей PKCS12.
state
    Варианты:
  • absent
  • present ←
Определяет действие, которое может быть импортом или удалением сертификата.

Примеры

- name: Import SSL certificate from google.com to a given cacerts keystore
  java_cert:
    cert_url: google.com
    cert_port: 443
    keystore_path: /usr/lib/jvm/jre7/lib/security/cacerts
    keystore_pass: changeit
    state: present

- name: Remove certificate with given alias from a keystore
  java_cert:
    cert_url: google.com
    keystore_path: /usr/lib/jvm/jre7/lib/security/cacerts
    keystore_pass: changeit
    executable: /usr/lib/jvm/jre7/bin/keytool
    state: absent

- name: Import SSL certificate from google.com to a keystore, create it if it doesn't exist
  java_cert:
    cert_url: google.com
    keystore_path: /tmp/cacerts
    keystore_pass: changeit
    keystore_create: yes
    state: present

- name: Import a pkcs12 keystore with a specified alias, create it if it doesn't exist
  java_cert:
    pkcs12_path: "/tmp/importkeystore.p12"
    cert_alias: default
    keystore_path: /opt/wildfly/standalone/configuration/defaultkeystore.jks
    keystore_pass: changeit
    keystore_create: yes
    state: present

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
cmd
строка
успешно
Выполненная команда для выполнения действия

Пример:
keytool -importcert -noprompt -keystore
msg
строка
успешно
Вывод из stdout команды keytool после выполнения данной команды.

Пример:
Модуль требует существующего хранилища ключей по адресу keystore_path '/tmp/test/cacerts'
rc
целое число
успешно
Возвращаемое значение команды keytool

Пример:
0


Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание модулей и поддержка для получения дополнительной информации.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Adam Hamsik (@haad)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/java_cert_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API