Spec-Zone.ru › Chef 17

Ресурс key_rsa

[править на GitHub]

Используйте ресурс аудита Chef InSpec, чтобы проверить пары публичных/приватных ключей RSA.

Этот ресурс полезен в основном при использовании совместно с ресурсом x509_certificate, но также может использоваться для проверки SSH-ключей.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс впервые стал доступен в версии v1.18.0 InSpec.

Синтаксис

Блок ресурса key_rsa объявляет key file для проверки.

describe key_rsa('mycertificate.key') do
  it { should be_private }
  it { should be_public }
  its('public_key') { should match "-----BEGIN PUBLIC KEY-----\n3597459df9f3982" }
  its('key_length') { should eq 2048 }
end

Вы можете использовать необязательный пароль с key_rsa

describe key_rsa('mycertificate.key', 'passphrase') do
  it { should be_private }
end

Свойства

public_key (Строка)

Свойство public_key возвращает публичную часть пары ключей RSA.

describe key_rsa('/etc/pki/www.mywebsite.com.key') do
  its('public_key') { should match "-----BEGIN PUBLIC KEY-----\n3597459df9f3982......" }
end

private_key (Строка)

Свойство private_key возвращает приватный ключ пары ключей RSA.

describe key_rsa('/etc/pki/www.mywebsite.com.key') do
  its('private_key') { should match "-----BEGIN RSA PRIVATE KEY-----\nMIIJJwIBAAK......" }
end

key_length

Свойство key_length позволяет проверить количество битов в паре ключей.

describe key_rsa('/etc/pki/www.mywebsite.com.key') do
  its('key_length') { should eq 2048 }
end

Сопоставители

Полный список доступных сопоставителей вы найдете на нашей странице сопоставителей.

public?

Чтобы проверить, является ли ключ публичным, используйте следующее:

describe key_rsa('/etc/pki/www.mywebsite.com.key') do
  it { should be_public }
end

private?

Это свойство проверяет, что ключ содержит приватный ключ:

describe key_rsa('/etc/pki/www.mywebsite.com.key') do
  it { should be_private }
end

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/key_rsa/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API