get_certificate – Получение сертификата с хоста:порт
Новое в версии 2.8.
Описание
- Устанавливает защищённое соединение и возвращает информацию о представленном сертификате
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- pyOpenSSL >= 0.15
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ca_cert путь | Файл PEM, содержащий один или несколько корневых сертификатов; если указан, сертификат будет проверен по этим корневым сертификатам. Обратите внимание, что это только проверяет, подписан ли сертификат цепочкой; не то, что сертификат действителен для хоста, который его предоставляет. | |
| host строка / обязательно | Хост, для которого нужно получить сертификат (IP-адрес подходит) | |
| port целое число / обязательно | Порт для подключения | |
| timeout целое число | По умолчанию: 10 | Таймаут в секундах |
Примечания
Примечание
- При использовании ca_cert в операционной системе OS X сообщалось, что в некоторых условиях проверка всегда будет успешной.
Примеры
- name: Get the cert from an RDP port
get_certificate:
host: "1.2.3.4"
port: 3389
delegate_to: localhost
run_once: true
register: cert
- name: Get a cert from an https port
get_certificate:
host: "www.google.com"
port: 443
delegate_to: localhost
run_once: true
register: cert
- name: How many days until cert expires
debug:
msg: "cert expires in: {{ expire_days }} days."
vars:
expire_days: "{{ (( cert.not_after | to_datetime('%Y%m%d%H%M%SZ')) - (ansible_date_time.iso8601 | to_datetime('%Y-%m-%dT%H:%M:%SZ')) ).days }}"
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cert строка | успех | Сертификат, полученный с порта |
| expired логическое значение | успех | Логическое значение, указывающее, истек ли сертификат |
| extensions список | успех | Расширения, примененные к сертификату |
| issuer словарь | успех | Информация об издателе сертификата |
| not_after строка | успех | Дата истечения срока действия сертификата |
| not_before строка | успех | Дата выдачи сертификата |
| serial_number строка | успех | Серийный номер сертификата |
| signature_algorithm строка | успех | Алгоритм, используемый для подписи сертификата |
| subject словарь | успех | Информация о владельце сертификата (OU, CN и т. д.) |
| version строка | успех | Номер версии сертификата |
Статус
- Гарантии обратной совместимости этого модуля нет. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- John Westcott IV (@john-westcott-iv)
Подсказка
Если вы обнаружили какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/get_certificate_module.html