Inspeção Acne
Inspeção Acme
- Permite enviar comunicações diretas para um servidor ACME com o protocolo ACME , que é suportado por CAs como Let's Encrypt .
- Este módulo pode ser usado para depurar a solicitação de certificado com falha, por exemplo, quando o acme_certificate falha ou encontra um problema que você deseja investigar.
- O módulo também pode ser usado para acessar diretamente recursos de servidores ACME que ainda não são suportados pelos módulos Atmosphere ACME.
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
conteúdo_chave_da_conta | corda | | Conteúdo da chave RSA ou curva elíptica da conta ACME. Mutuamente exclusivo com account_key_src . É necessário que account_key_src não seja usado. Atenção: o conteúdo será gravado em um arquivo temporariamente, que será excluído pelo Atmosphere quando o módulo for concluído. Como essa é uma chave privada importante — ela pode ser usada para alterar a chave de conta ou revogar seus certificados sem conhecer suas chaves privadas —, isso pode não ser aceitável. Caso a criptografia seja usada, o conteúdo não é gravado em um arquivo temporário. Ainda pode acontecer que ele seja gravado em disco pelo Ansible no processo de mover o módulo com seu argumento para o nó onde ele é executado. |
senha_chave_da_conta | corda | | Phassphrase é usado para decodificar a chave da conta. Nota: isso não é suportado pelo back-end do openssl , apenas pelo back-end de criptografia . |
account_key_src | caminho | | Caminho para um arquivo que contém a chave RSA ou curva elíptica da conta ACME. |
conta_uri | corda | | Se especificado, assuma que o URI da conta é o informado. Se a chave da conta não corresponder a essa conta ou não existir uma conta com esse URI, o módulo falhará. |
acme_directory - obrigatório | corda | | O diretório ACME foi usado. Esta é a URL do ponto de entrada para acessar a API do servidor ACME CA. Por motivos de segurança, o padrão é definido para o servidor de teste Let's Encrypt (para o protocolo ACME v1). Isso criará certificados técnicos corretos, mas não confiáveis. |
acme_version - obrigatório | inteiro | Escolhas: - 1 - 2 | A versão ACME do endpoint. Deve ser 1 para os endpoints ACME clássicos Let's Encrypt e Buypass ou 2 para endpoints ACME v2 padronizados. |
contente | corda | | Um objeto JSON codificado que será enviado como conteúdo se o método for post. Obrigatório quando o método é postado, e não é permitido de outra forma. |
falha_no_erro_acme | boleano | Escolhas: - Verdadeiro (padrão) - Falso | Se o método para post ou get , faça o módulo falhar caso um erro ACME seja retornado. |
método | corda | Escolhas: - obter(padrão) - publicar - diretório - apenas | O método é usado para acessar uma URL fornecida no servidor ACME. O valor post executa uma solicitação POST autenticada. O conteúdo deve ser especificado na opção de conteúdo. O valor getexecuta uma solicitação POST-as-GET autenticada para ACME v2 e uma solicitação GET regular para ACME v1.O valor directory-only apenas recupera o diretório, sem fazer uma solicitação. |
selecionar_cripto_backend | corda | Escolhas: - auto(padrão) - criptografia - abre ssl | Determina qual back-end de criptografia usar.A opção padrão é automática, que tenta usar criptografia se disponível e retorna para openssl. Se definido como openssl, tentarei usar o opensslbinário. Se definido como criptografia, tentará usar uma biblioteca de criptografia. |
URL | corda | | O URL para quem enviar uma solicitação.O método não deve ser especificado apenas para diretório. |
certificados_válidos | boleano | Escolhas: - verdadeiro (padrão) - falso | Se as chamadas para o diretório ACME validarem certificados TLS. Aviso: Deve ser configurado apenas para fins de teste, por exemplo, ao testar em um servidor Pebble local. |
Valores de retornohttps://docs.simonops.com/homologacao-atmosphere/acme-inspect#hPNv9
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
diretório | dicionário | sempre | O conteúdo do diretório ACME |
cabeçalhos | dicionário | sempre | Os cabeçalhos HTTP da solicitação (com chaves minúsculas) |
saída_json | dicionário | se a saída pode ser comprovada como JSON | A saída é lida como JSON. |
texto_saída | corda | sempre | Saída de texto bruto. |