java_cert – Использует keytool для импорта/удаления ключа из хранилища ключей Java (cacerts)
Новое в версии 2.3.
Обзор
- Это модуль-обёртка вокруг keytool, который можно использовать для импорта/удаления сертификатов из заданного хранилища ключей Java.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cert_alias
строка
|
Псевдоним импортированного сертификата.
Псевдоним используется при проверке наличия сертификата в хранилище ключей.
|
|
| cert_path
путь
|
Локальный путь для загрузки сертификата.
Для загрузки сертификата требуется один из
cert_url или cert_path. |
|
| cert_port
целое число
|
По умолчанию: 443 |
Порт для подключения к URL.
Это будет использовано для создания URL-адреса сервера:ПОРТ.
|
| cert_url
строка
|
Базовый URL для получения сертификата SSL.
Для загрузки сертификата требуется один из
cert_url или cert_path. |
|
| executable
строка
|
По умолчанию: "keytool" |
Путь к исполняемому файлу keytool, если он не используется, поиск в PATH.
|
| keystore_create
логическое значение
|
|
Создать хранилище ключей, если оно не существует.
|
| keystore_pass
строка / обязательно
|
Пароль хранилища ключей.
|
|
| keystore_path
путь
|
Путь к хранилищу ключей.
|
|
| keystore_type
строка
добавлен в 2.8 |
Тип хранилища ключей (JCEKS, JKS).
|
|
| pkcs12_alias
строка
добавлен в 2.4 |
Псевдоним в хранилище ключей PKCS12.
|
|
| pkcs12_password
строка
добавлен в 2.4 |
По умолчанию: "" |
Пароль для импорта из хранилища ключей PKCS12.
|
| pkcs12_path
путь
добавлен в 2.4 |
Локальный путь для загрузки хранилища ключей PKCS12.
|
|
| state
строка
|
|
Определяет действие, которое может быть либо импортом сертификата, либо его удалением.
|
Примеры
- name: Import SSL certificate from google.com to a given cacerts keystore
java_cert:
cert_url: google.com
cert_port: 443
keystore_path: /usr/lib/jvm/jre7/lib/security/cacerts
keystore_pass: changeit
state: present
- name: Remove certificate with given alias from a keystore
java_cert:
cert_url: google.com
keystore_path: /usr/lib/jvm/jre7/lib/security/cacerts
keystore_pass: changeit
executable: /usr/lib/jvm/jre7/bin/keytool
state: absent
- name: Import SSL certificate from google.com to a keystore, create it if it doesn't exist
java_cert:
cert_url: google.com
keystore_path: /tmp/cacerts
keystore_pass: changeit
keystore_create: yes
state: present
- name: Import a pkcs12 keystore with a specified alias, create it if it doesn't exist
java_cert:
pkcs12_path: "/tmp/importkeystore.p12"
cert_alias: default
keystore_path: /opt/wildfly/standalone/configuration/defaultkeystore.jks
keystore_pass: changeit
keystore_create: yes
state: present
- name: Import SSL certificate to JCEKS keystore
java_cert:
pkcs12_path: "/tmp/importkeystore.p12"
pkcs12_alias: default
pkcs12_password: somepass
cert_alias: default
keystore_path: /opt/someapp/security/keystore.jceks
keystore_type: "JCEKS"
keystore_pass: changeit
keystore_create: yes
state: present
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| cmd
строка |
success |
Выполненная команда для выполнения действия.
Пример:
keytool -importcert -noprompt -keystore
|
| msg
строка |
success |
Вывод в стандартный поток вывода команды keytool после выполнения данной команды.
Пример:
Модуль требует существующего хранилища ключей в keystore_path '/tmp/test/cacerts'
|
| rc
целое число |
success |
Значение возврата команды keytool.
Пример:
0
|
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Adam Hamsik (@haad)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/java_cert_module.html