openssl_dhparam – Генерация параметров Diffie-Hellman OpenSSL
Новое в версии 2.5.
Описание
- Этот модуль позволяет (пере)генерировать параметры DH OpenSSL.
- Этот модуль использует общие аргументы файлов для указания разрешений генерируемого файла.
- Обратите внимание, что модуль перегенерирует существующие параметры DH, если они не соответствуют параметрам модуля. Если вы беспокоитесь о том, что это может перезаписать ваши существующие параметры DH, рассмотрите использование параметра backup.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- OpenSSL
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| attributes строка добавлен в 2.3 | Атрибуты, которые должен иметь результирующий файл или каталог. Чтобы получить поддерживаемые флаги, обратитесь к руководству man для chattr на целевой системе. Эта строка должна содержать атрибуты в том же порядке, что и при отображении lsattr. Оператор = предполагается по умолчанию, в противном случае операторы + или - должны быть включены в строку.псевдонимы: attr | |
| backup логическое значение добавлен в 2.8 |
| Создать резервную копию файла, включая отметку времени, чтобы вы могли восстановить исходные параметры DH, если случайно перезаписали их новыми. |
| force логическое значение |
| Нужно ли перегенерировать параметры, даже если они уже существуют. |
| group строка | Имя группы, которая должна владеть файлом/каталогом, как это было бы передано в chown. | |
| mode строка | Разрешения, которые должен иметь результирующий файл или каталог. Для тех, кто знаком с /usr/bin/chmod, помните, что режимы фактически являются восьмеричными числами. Вы должны либо добавить ведущую ноль, чтобы интерпретатор YAML Ansible понял, что это восьмеричное число (например, 0644 или 01777), либо заключить его в кавычки (например, '644' или '1777'), чтобы Ansible получил строку и выполнил собственное преобразование из строки в число.Если вы передадите Ansible число без соблюдения одного из этих правил, результат будет десятичным числом, что приведёт к неожиданным последствиям. Начиная с Ansible 1.8, режим может быть задан в символичной форме (например, u+rwx или u=rw,g=r,o=r). | |
| owner строка | Имя пользователя, который должен владеть файлом/каталогом, как это было бы передано в chown. | |
| path путь / обязательно | Имя файла, в котором будут сохранены сгенерированные параметры. | |
| selevel строка | По умолчанию: "s0" | Часть контекста файла SELinux. Этот атрибут MLS/MCS, иногда известный как range. Если задано _default, будет использоваться часть политики level, если она доступна. |
| serole строка | Часть контекста файла SELinux. Если задано _default, будет использоваться часть политики role, если она доступна. | |
| setype строка | Часть контекста файла SELinux. Если задано _default, будет использоваться часть политики type, если она доступна. | |
| seuser строка | Часть контекста файла SELinux. По умолчанию используется политика system, где применимо.Если задано _default, будет использоваться часть политики user, если она доступна. | |
| size целое число | По умолчанию: 4096 | Размер (в битах) генерируемых параметров DH. |
| state строка |
| Существование параметров или их отсутствие, с выполнением действий, если состояние отличается от указанного. |
| unsafe_writes логическое значение добавлен в 2.2 |
| Влияние на использование атомарной операции для предотвращения повреждения данных или несогласованного чтения из целевого файла. По умолчанию этот модуль использует атомарные операции для предотвращения повреждения данных или несогласованного чтения из целевых файлов, но иногда системы настроены или просто работают так, что это не позволяет сделать. Одним из примеров являются файлы, смонтированные через Docker, которые не могут быть обновлены атомарно изнутри контейнера и могут быть записаны только небезопасным способом. Этот параметр позволяет Ansible перейти к небезопасным методам обновления файлов, когда атомарные операции терпят неудачу (однако он не заставляет Ansible выполнять небезопасные записи). ВАЖНО! Небезопасные записи подвержены гонкам и могут привести к повреждению данных. |
См. также
См. также
- openssl_certificate – Генерация и/или проверка сертификатов OpenSSL
- Официальная документация модуля openssl_certificate.
- openssl_csr – Генерация запроса на подпись сертификата (CSR) OpenSSL
- Официальная документация модуля openssl_csr.
- openssl_pkcs12 – Генерация архива PKCS#12 OpenSSL
- Официальная документация модуля openssl_pkcs12.
- openssl_privatekey – Генерация закрытых ключей OpenSSL
- Официальная документация модуля openssl_privatekey.
- openssl_publickey – Генерация открытого ключа OpenSSL из закрытого ключа
- Официальная документация модуля openssl_publickey.
Примеры
- name: Generate Diffie-Hellman parameters with the default size (4096 bits)
openssl_dhparam:
path: /etc/ssl/dhparams.pem
- name: Generate DH Parameters with a different size (2048 bits)
openssl_dhparam:
path: /etc/ssl/dhparams.pem
size: 2048
- name: Force regenerate an DH parameters if they already exist
openssl_dhparam:
path: /etc/ssl/dhparams.pem
force: yes
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| backup_file строка | изменено и если backup является yes
| Имя созданного файла резервной копии. Пример: /путь/к/dhparams.pem.2019-03-09@11:22~ |
| filename строка | изменено или успех | Путь к сгенерированным параметрам Diffie-Hellman. Пример: /etc/ssl/dhparams.pem |
| size целое число | изменено или успех | Размер (в битах) параметров Diffie-Hellman. Пример: 4096 |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Thom Wiggers (@thomwiggers)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/openssl_dhparam_module.html