java_cert - Использует keytool для импорта/удаления ключа из хранилища ключей Java (cacerts)
Новое в версии 2.3.
Описание
- Этот модуль является оболочкой вокруг keytool. Он может использоваться для импорта/удаления сертификатов из заданного хранилища ключей Java.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cert_alias | Псевдоним импортированного сертификата. | |
| cert_path | Локальный путь для загрузки сертификата. Для загрузки сертификата требуется один из параметров cert_url или cert_path. | |
| cert_port | По умолчанию: 443 | Порт для подключения к URL. Он будет использован для создания URL сервера:PORT |
| cert_url | Базовый URL для получения SSL-сертификата. Для загрузки сертификата требуется один из параметров cert_url или cert_path. | |
| executable | По умолчанию: "keytool" | Путь к бинарному файлу keytool, если он не задан, поиск производится в переменной среды PATH. |
| keystore_create | Создать хранилище ключей, если оно не существует | |
| keystore_pass обязательно | Пароль для хранилища ключей. | |
| keystore_path | Путь к хранилищу ключей. | |
| pkcs12_alias (добавлено в 2.4) | По умолчанию: 1 | Псевдоним в хранилище ключей PKCS12. |
| pkcs12_password (добавлено в 2.4) | По умолчанию: "" | Пароль для импорта из хранилища ключей PKCS12. |
| pkcs12_path (добавлено в 2.4) | Локальный путь для загрузки хранилища ключей PKCS12. | |
| state |
| Определяет действие, которое может быть импортом или удалением сертификата. |
Примеры
- name: Import SSL certificate from google.com to a given cacerts keystore
java_cert:
cert_url: google.com
cert_port: 443
keystore_path: /usr/lib/jvm/jre7/lib/security/cacerts
keystore_pass: changeit
state: present
- name: Remove certificate with given alias from a keystore
java_cert:
cert_url: google.com
keystore_path: /usr/lib/jvm/jre7/lib/security/cacerts
keystore_pass: changeit
executable: /usr/lib/jvm/jre7/bin/keytool
state: absent
- name: Import SSL certificate from google.com to a keystore, create it if it doesn't exist
java_cert:
cert_url: google.com
keystore_path: /tmp/cacerts
keystore_pass: changeit
keystore_create: yes
state: present
- name: Import a pkcs12 keystore with a specified alias, create it if it doesn't exist
java_cert:
pkcs12_path: "/tmp/importkeystore.p12"
cert_alias: default
keystore_path: /opt/wildfly/standalone/configuration/defaultkeystore.jks
keystore_pass: changeit
keystore_create: yes
state: present
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cmd строка | успешно | Выполненная команда для выполнения действия Пример: keytool -importcert -noprompt -keystore |
| msg строка | успешно | Вывод из stdout команды keytool после выполнения данной команды. Пример: Модуль требует существующего хранилища ключей по адресу keystore_path '/tmp/test/cacerts' |
| rc целое число | успешно | Возвращаемое значение команды keytool Пример: 0 |
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание модулей и поддержка для получения дополнительной информации.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Adam Hamsik (@haad)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/java_cert_module.html