Spec-Zone.ru › Ansible 2.9

java_keystore – Создание или удаление хранилища ключей Java в формате JKS

Новое в версии 2.7.

  • Описание
  • Требования
  • Параметры
  • Примеры
  • Значения возврата
  • Статус

Описание

  • Создание или удаление хранилища ключей Java в формате JKS для данного сертификата.

Требования

Ниже перечислены требования, необходимые на хосте, на котором будет выполняться этот модуль.

  • openssl
  • keytool

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
certificate
- / обязательно
Сертификат, который должен быть использован для создания хранилища ключей.
dest
- / обязательно
Абсолютный путь, где должен быть сгенерирован файл jks.
force
boolean
    Варианты:
  • нет ←
  • да
Хранилище ключей будет создано, даже если оно уже существует.
group
-
Имя группы, которой должен принадлежать файл jks.
mode
-
Режим файла.
name
- / обязательно
Имя сертификата.
owner
-
Имя пользователя, которому должен принадлежать файл jks.
password
- / обязательно
Пароль, который должен быть использован для защиты хранилища ключей.
private_key
- / обязательно
Закрытый ключ, который должен быть использован для создания хранилища ключей.

Примеры

# Create a key store for the given certificate (inline)
- java_keystore:
    name: example
    certificate: |
      -----BEGIN CERTIFICATE-----
      h19dUZ2co2fI/ibYiwxWk4aeNE6KWvCaTQOMQ8t6Uo2XKhpL/xnjoAgh1uCQN/69
      MG+34+RhUWzCfdZH7T8/qDxJw2kEPKluaYh7KnMsba+5jHjmtzix5QIDAQABo4IB
      -----END CERTIFICATE-----
    private_key: |
      -----BEGIN RSA PRIVATE KEY-----
      DBVFTEVDVFJJQ0lURSBERSBGUkFOQ0UxFzAVBgNVBAsMDjAwMDIgNTUyMDgxMzE3
      GLlDNMw/uHyME7gHFsqJA7O11VY6O5WQ4IDP3m/s5ZV6s+Nn6Lerz17VZ99
      -----END RSA PRIVATE KEY-----
    password: changeit
    dest: /etc/security/keystore.jks

# Create a key store for the given certificate (lookup)
- java_keystore:
    name: example
    certificate: "{{lookup('file', '/path/to/certificate.crt') }}"
    private_key: "{{lookup('file', '/path/to/private.key') }}"
    password: changeit
    dest: /etc/security/keystore.jks

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
cmd
строка
изменённое и ошибка
Выполненная команда для выполнения действия

Пример:
openssl x509 -noout -in /tmp/cert.crt -fingerprint -sha256
msg
строка
изменённое и ошибка
Вывод stdout команды keytool/openssl после выполнения заданной команды или ошибка.

Пример:
Не удалось найти текущий отпечаток сертификата в ...
rc
целое число
изменённое и ошибка
Значение возврата команды keytool/openssl

Пример:
0


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Guillaume Grossetie (@Mogztter)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/java_keystore_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API