Certificado Cadeia Completa
Resumo
- Este módulo completa uma determinada cadeia de certificados no formato PEM, encontrando certificados intermediários de um determinado conjunto de certificados, até encontrar um certificado raiz em outro determinado conjunto de certificados.
- Observe que este módulo não verifica a validade das cadeias. Ele apenas verifica se o emissor e o assunto correspondem e se a assinatura está correta. Ele ignora as datas de validade e o uso da chave completamente. Se você precisar verificar se uma cadeia gerada é válida, use .openssl verify ...
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
input_chain - required | string | | Um conjunto concatenado de certificados no formato PEM formando uma cadeia. O módulo tentará completar esta cadeia. |
intermediate_certificates | | Padrão: [] | Uma lista de nomes de arquivos ou diretórios. Supõe-se que um nome de arquivo aponta para um arquivo que contém um ou mais certificados no formato PEM. Todos os certificados neste arquivo serão adicionados ao conjunto de certificados raiz. Se um nome de diretório for fornecido, todos os arquivos no diretório e seus subdiretórios serão verificados e tentados para serem analisados como certificados concatenados no formato PEM. Links simbólicos serão seguidos. |
root_certificates - required | | | Uma lista de nomes de arquivos ou diretórios. Supõe-se que um nome de arquivo aponta para um arquivo que contém um ou mais certificados no formato PEM. Todos os certificados neste arquivo serão adicionados ao conjunto de certificados raiz. Se um nome de diretório for fornecido, todos os arquivos no diretório e seus subdiretórios serão verificados e tentados para serem analisados como certificados concatenados no formato PEM. Links simbólicos serão seguidos. |
Exemplos
# Dado um leaf certificate para www.atmosphere.com e um ou mais certificados
# intermediários, encontra o certificado raiz associado.
- name: Find root certificate
certificate_complete_chain:
input_chain: "{{ lookup('file', '/etc/ssl/csr/www.ansible.com-fullchain.pem') }}"
root_certificates:
- /etc/ca-certificates/
register: www_ansible_com
- name: Write root certificate to disk
copy:
dest: /etc/ssl/csr/www.ansible.com-root.pem
content: "{{ www_ansible_com.root }}"
# Given a leaf certificate for www.ansible.com, and a list of intermediate
# certificates, finds the associated root certificate.
- name: Find root certificate
certificate_complete_chain:
input_chain: "{{ lookup('file', '/etc/ssl/csr/www.ansible.com.pem') }}"
intermediate_certificates:
- /etc/ssl/csr/www.ansible.com-chain.pem
root_certificates:
- /etc/ca-certificates/
register: www_ansible_com
- name: Write complete chain to disk
copy:
dest: /etc/ssl/csr/www.ansible.com-completechain.pem
content: "{{ ''.join(www_ansible_com.complete_chain) }}"
- name: Write root chain (intermediates and root) to disk
copy:
dest: /etc/ssl/csr/www.ansible.com-rootchain.pem
content: "{{ ''.join(www_ansible_com.chain) }}"Valores Retornados
Parâmetro | Tipo | Retornado quando | |
|---|---|---|---|
cadeia lista / elementos = string | list / elements=string | sucesso | A cadeia adicionada à cadeia de entrada fornecida. Inclui o certificado raiz. Retornado como uma lista de certificados PEM. |
cadeia_completa lista / elementos = string | list / elements=string | sucesso | A cadeia completa, incluindo folha, todos os intermediários e raiz. Retornado como uma lista de certificados PEM. |
raiz fragmento | string | sucesso | O certificado raiz no formato PEM. |