panos_cert_gen_ssh – генерирует самозаверяющий сертификат с использованием протокола SSH с ключом SSH
Новая версия 2.3.
УСТАРЕВШИЙ
| Удалено в Ansible: | |
|---|---|
| версия: 2.12 | |
| Почему: | Консолидация кодовой базы. |
| Альтернатива: | Используйте https://galaxy.ansible.com/PaloAltoNetworks/paloaltonetworks вместо этого. |
Описание
- Этот модуль генерирует самозаверяющий сертификат, который может использоваться клиентом GlobalProtect, SSL-коннектором или
- иначе. Корневой сертификат должен быть предварительно установлен в системе. Этот модуль зависит от paramiko для ssh.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- paramiko
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cert_cn - / обязательно | CN (общее имя) сертификата, встроенный в подпись сертификата. | |
| cert_friendly_name - / обязательно | Название сертификата, удобное для пользователя (не CN, а просто дружелюбное имя). | |
| ip_address - / обязательно | IP-адрес (или имя хоста) устройства PAN-OS, которое настраивается. | |
| key_filename - / обязательно | Путь к файлу, используемому для аутентификации. Требуется либо key_filename, либо password. | |
| password - / обязательно | Пароль для аутентификации. Требуется либо key_filename, либо password. | |
| rsa_nbits - | По умолчанию: "2048" | Количество бит, используемых алгоритмом RSA для генерации сертификата. |
| signed_by - / обязательно | Подписывающий орган (ЦС), который ДОЛЖЕН быть на устройстве. |
Примечания
Примечание
- Режим проверки не поддерживается.
Примеры
# Generates a new self-signed certificate using ssh
- name: generate self signed certificate
panos_cert_gen_ssh:
ip_address: "192.168.1.1"
password: "paloalto"
cert_cn: "1.1.1.1"
cert_friendly_name: "test123"
signed_by: "root-ca"
Статус
- Этот модуль будет удалён в версии 2.12. [устаревший]
- Дополнительную информацию см. в разделе УСТАРЕВШИЙ.
Авторы
- Luigi Mori (@jtschichold), Ivan Bojer (@ivanbojer)
Подсказка
Если вы заметите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/panos_cert_gen_ssh_module.html