Spec-Zone.ru › Ansible 2.8

get_certificate – Получение сертификата с хоста:порт

Новое в версии 2.8.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Устанавливает защищённое соединение и возвращает информацию о представленном сертификате

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • pyOpenSSL >= 0.15

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
ca_cert
путь
Файл PEM, содержащий один или несколько корневых сертификатов; если указан, сертификат будет проверен по этим корневым сертификатам.
Обратите внимание, что это только проверяет, подписан ли сертификат цепочкой; не то, что сертификат действителен для хоста, который его предоставляет.
host
строка / обязательно
Хост, для которого нужно получить сертификат (IP-адрес подходит)
port
целое число / обязательно
Порт для подключения
timeout
целое число
По умолчанию:
10
Таймаут в секундах

Примечания

Примечание

  • При использовании ca_cert в операционной системе OS X сообщалось, что в некоторых условиях проверка всегда будет успешной.

Примеры

- name: Get the cert from an RDP port
  get_certificate:
    host: "1.2.3.4"
    port: 3389
  delegate_to: localhost
  run_once: true
  register: cert

- name: Get a cert from an https port
  get_certificate:
    host: "www.google.com"
    port: 443
  delegate_to: localhost
  run_once: true
  register: cert

- name: How many days until cert expires
  debug:
    msg: "cert expires in: {{ expire_days }} days."
  vars:
    expire_days: "{{ (( cert.not_after | to_datetime('%Y%m%d%H%M%SZ')) - (ansible_date_time.iso8601 | to_datetime('%Y-%m-%dT%H:%M:%SZ')) ).days }}"

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
cert
строка
успех
Сертификат, полученный с порта

expired
логическое значение
успех
Логическое значение, указывающее, истек ли сертификат

extensions
список
успех
Расширения, примененные к сертификату

issuer
словарь
успех
Информация об издателе сертификата

not_after
строка
успех
Дата истечения срока действия сертификата

not_before
строка
успех
Дата выдачи сертификата

serial_number
строка
успех
Серийный номер сертификата

signature_algorithm
строка
успех
Алгоритм, используемый для подписи сертификата

subject
словарь
успех
Информация о владельце сертификата (OU, CN и т. д.)

version
строка
успех
Номер версии сертификата



Статус

  • Гарантии обратной совместимости этого модуля нет. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • John Westcott IV (@john-westcott-iv)

Подсказка

Если вы обнаружили какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/get_certificate_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API