java_keystore – Создание или удаление хранилища ключей Java в формате JKS
Новая версия 2.7.
Описание
- Создание или удаление хранилища ключей Java в формате JKS для заданного сертификата.
Требования
Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.
- openssl
- keytool
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| certificate - / обязательно | Сертификат, который должен быть использован для создания хранилища ключей. | |
| dest - / обязательно | Абсолютный путь, где должен быть сгенерирован файл jks. | |
| force boolean |
| Хранилище ключей будет создано, даже если оно уже существует. |
| group - | Имя группы, которая должна владеть файлом jks. | |
| mode - | Режим файла. | |
| name - / обязательно | Имя сертификата. | |
| owner - | Имя пользователя, который должен владеть файлом jks. | |
| password - / обязательно | Пароль, который должен использоваться для защиты хранилища ключей. | |
| private_key - / обязательно | Приватный ключ, который должен быть использован для создания хранилища ключей. |
Примеры
# Create a key store for the given certificate (inline)
- java_keystore:
name: example
certificate: |
-----BEGIN CERTIFICATE-----
h19dUZ2co2fI/ibYiwxWk4aeNE6KWvCaTQOMQ8t6Uo2XKhpL/xnjoAgh1uCQN/69
MG+34+RhUWzCfdZH7T8/qDxJw2kEPKluaYh7KnMsba+5jHjmtzix5QIDAQABo4IB
-----END CERTIFICATE-----
private_key: |
-----BEGIN RSA PRIVATE KEY-----
DBVFTEVDVFJJQ0lURSBERSBGUkFOQ0UxFzAVBgNVBAsMDjAwMDIgNTUyMDgxMzE3
GLlDNMw/uHyME7gHFsqJA7O11VY6O5WQ4IDP3m/s5ZV6s+Nn6Lerz17VZ99
-----END RSA PRIVATE KEY-----
password: changeit
dest: /etc/security/keystore.jks
# Create a key store for the given certificate (lookup)
- java_keystore:
name: example
certificate: "{{lookup('file', '/path/to/certificate.crt') }}"
private_key: "{{lookup('file', '/path/to/private.key') }}"
password: changeit
dest: /etc/security/keystore.jks
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cmd строка | изменённое и неуспешное | Выполненная команда для выполнения действия Пример: openssl x509 -noout -in /tmp/cert.crt -fingerprint -sha1 |
| msg строка | изменённое и неуспешное | Вывод в stdout команды keytool/openssl после выполнения заданной команды или ошибка. Пример: Не удалось найти текущий отпечаток сертификата в ... |
| rc целое число | изменённое и неуспешное | Значение возврата команды keytool/openssl Пример: 0 |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Guillaume Grossetie (@Mogztter)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/java_keystore_module.html