Conta Acme
Conta Acme
Resumo
- Permite criar, modificar ou excluir contas com uma CA que suporta o
- Este módulo só funciona com o protocolo ACME v2.
Parâmetros
Parâmetro | Tipo | Escolhas | Valores padrão | Comentários |
|---|---|---|---|
conteúdo_chave_da_conta | corda | | Conteúdo da chave RSA ou curva elíptica da conta ACME. Mutuamente exclusivo com account_key_src . É necessário que account_key_src não seja usado. Atenção: o conteúdo será gravado em um arquivo temporariamente, que será excluído pelo Atmosphere quando o módulo for concluído. Como essa é uma chave privada importante — ela pode ser usada para alterar a chave de conta ou revogar seus certificados sem conhecer suas chaves privadas —, isso pode não ser aceitável. Caso a criptografia seja usada, o conteúdo não é gravado em um arquivo temporário. Ainda pode acontecer que ele seja gravado em disco pelo Ansible no processo de mover o módulo com seu argumento para o nó onde ele é executado. |
senha_chave_da_conta | corda | | Phassphrase é usado para decodificar a chave da conta. Nota: isso não é suportado pelo back-openssl , apenas pelo back-cryptography . |
account_key_src | caminho | | Caminho para um arquivo que contém a chave RSA ou curva elíptica da conta ACME. |
conta_uri | corda | | Se especificado, assuma que o URI da conta é o informado. Se a chave da conta não corresponder a essa conta ou não existir uma conta com esse URI, o módulo falhará. |
acme_directory - obrigatório | corda | | O diretório ACME foi usado. Esta é a URL do ponto de entrada para acessar a API do servidor ACME CA. Por motivos de segurança, o padrão é definido para o servidor de teste Let's Encrypt (para o protocolo ACME v1). Isso criará certificados técnicos corretos, mas não confiáveis. |
acme_version - obrigatório | inteiro | Escolhas: - 1 - 2 | A versão ACME do endpoint. Deve ser 1 para os endpoints ACME clássicos Let's Encrypt e Buypass ou 2 para endpoints ACME v2 padronizados. |
permitir_criação | boleano | Escolhas: - verdadeiro (padrão) - falso | Se a criação de conta é permitida (quando o estado estiver presente ). |
contato | lista / elementos=string | Padrão: [] | Uma lista de URLs de contato. |
vinculação_de_conta_externa | dicionário | | Permite fornecer dados de vinculação de contas externas durante a criação da conta. Isso é usado por CAs como o Sectigo para vincular uma nova conta ACME a uma conta específica de CA existente, para poder identificar especificamente um cliente. Usado apenas ao criar uma nova conta. Não pode ser especificado para ACME v1. |
novo_conteúdo_da_chave_da_conta | corda | | Conteúdo da chave RSA ou curva elíptica da conta ACME para alteração. As mesmas restrições se aplicam a account_key_content. Mutuamente exclusivo com new_account_key_src . Obrigatório se new_account_key_src não for usado e o estado for change_key. |
nova_senha_da_chave_da_conta | corda | | Phassphrase é usado para decodificar uma nova chave de conta. Nota: isso não é suportado pelo back-openssl, apenas pelo back-cryptography. |
nova_chave_de_conta_origem | caminho | | Caminho para um arquivo que contém a chave RSA ou curva elíptica da conta ACME para qual alteração. As mesmas restrições se aplicam a account_key_src . Mutuamente exclusivo com new_account_key_content . Obrigatório se new_account_key_cont não for usado e o estado for change_key . |
selecionar_cripto_backend | corda | Escolhas: - auto(padrão) - criptografia - abre ssl | Determina qual back-end de criptografia usar. A opção padrão é auto , que tenta usar criptografia disponível e retorna para openssl. Se definido como openssl, tentarei usar o binário openssl . Se definido como criptografia, tentará usar uma biblioteca de criptografia. |
estado - obrigatório | corda | Escolhas: - presente - ausente - chave_alterada | O estado da conta é identificado por sua chave de conta. Se o estado estiver ausente , a conta não existirá ou será desativada. Se o estado for change_key , a conta deverá existir. A chave da conta será alterada; nenhuma outra informação será tocada. |
termos_acordados | boleano | Escolhas: - verdadeiro - falso (padrão) | Booleano diminuir se você concorda com o documento de termos de serviço. Os servidores ACME podem exigir que isso seja verdade. |
validar_certificados | boleano | Escolhas: - verdadeiro (padrão) - falso | Se as chamadas para o diretório ACME validarem certificados TLS. Aviso: Deve ser configurado apenas false para fins de teste, por exemplo, ao testar em um servidor Pebble local. |
Subcampos da opção external_account_binding
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
alg - obrigatório | corda | escolhas: - HS256 - HS384 - HS512 | O algoritmo MAC fornecido pela CA. Se não for especificado pela CA, provavelmente é HS256 . |
chave - necessária | corda | | Valor codificado de URL Base64 da chave MAC fornecida pela CA. O preenchimento (= símbolos no final) pode ser omitido. |
criança - obrigatório | corda | | O identificador de chave fornecido pela CA. |
Exemplos
Valores de retorno
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
conta_uri | corda | sempre | URI da conta ACME ou Nenhum se a conta não existir. |