OpenSSL CSR Info
Resumo
- Fornece informações de solicitações de assinatura de certificado OpenSSL (CSR).
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
path - required | path | | Caminho absoluto remoto de onde o arquivo CSR é carregado. Qualquer caminho ou conteúdo deve ser especificado, mas não ambos. |
select_crypto_backend | string | Escolhas: - auto (default) - cryptography - pyopenssl | Determina qual back-end de criptografia usar. A escolha padrão é auto, que tenta usar criptografia, se disponível, e retorna para pyopenssl. Se definido como pyopenssl, tentará usar a biblioteca pyOpenSSL. Se definido como cryptography, tentará usar o biblioteca de criptografia. |
Notas
- Para que você aproveite o máximo desse módulo, é necessário que o mesmo esteja funcionando em uma máquina remota ou host, que contenha os arquivos solicitados pelos parâmetros. Exemplos
# Exemplo: Gerar uma solicitação de assinatura de certificado OpenSSL
- openssl_csr:
path: /etc/ssl/csr/www.exemplo.com.csr
privatekey_path: /etc/ssl/private/exemplo.com.pem
common_name: www.exemplo.com
# Exemplo: Obtenha informações sobre o CSR
- openssl_csr_info:
path: /etc/ssl/csr/www.exemplo.com.csr
register: result
# Exemplo: Retornar informações
- debug:
var: result
Valores retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
signature_valid | boolean | Sucesso | Se a assinatura do CSR é válida. Caso a verificação retorne (false), o módulo irá falhar. |
basic_constraints | list / elements=string | Sucesso | Entradas na extensão (basic_constraints) ou (nenhuma) se a extensão não estiver presente. |
basic_constraints_critical | boolean | Sucesso | Se a extensão (basic_constraints) é crítica. |
extended_key_usage | list / elements=string | Sucesso | Entradas na extensão (extended_key_usage) ou (none) se a extensão não estiver presente. |
extended_key_usage_critical | boolean | Sucesso | Se a extensão (extended_key_usage) é crítica. |
extensions_by_oid (Possíveis valores) | dictionary | Sucesso | Retorna um dicionário para cada extensão OID |
key_usage | string | Sucesso | Entradas na extensão (key_usage) ou (none) se a extensão não estiver presente. |
key_usage_critical | boolean | Sucesso | Se a extensão (key_usage) é crítica. |
subject_alt_name | list / elements=string | Sucesso | Entradas na extensão (subject_alt_name) ou (none) se a extensão não estiver presente. |
subject_alt_name_critical | boolean | Sucesso | Se a extensão (subject_alt_name) é crítica. |
ocsp_must_staple | boolean | Sucesso | (true) se a extensão OCSP deve grampear estiver presente, (none) caso contrário. |
ocsp_must_staple_critical | boolean | Sucesso | Se a extensão (ocsp_must_staple) é crítica. |
subject | dictionary | Sucesso | O assunto do CSR como um dicionário. Observe que para valores repetidos, apenas o último será retornado. |
subject_ordered | list / elements=list | Sucesso | O assunto do CSR como uma lista ordenada de tuplas. |
public_key | string | Sucesso | Chave pública do CSR no formato PEM. |
public_key_fingerprints | dictionary | Sucesso | Impressões digitais da chave pública do CSR. Para cada algoritmo hash disponível, a impressão digital é calculada. |
subject_key_identifier | string | Sucesso e se o backend pyOpenSSL não é usado | O identificador de chave do assunto do CSR. O identificador é retornado em hexadecimal, com (:) usado para separar bytes. É (none) se a extensão (SubjectKeyIdentifier) não estiver presente. |
authority_key_identifier | string | Sucesso e se o backend pyOpenSSL não é usado | O identificador da chave de autoridade do CSR. O identificador é retornado em hexadecimal, com (:) usado para separar bytes. É (none) se a extensão (AuthorityKeyIdentifier) não estiver presente. |
authority_cert_issuer | list / elements=string | Sucesso e se o backend pyOpenSSL não é usado | O emissor do certificado de autoridade do CSR como uma lista de nomes gerais. É (none) se a extensão (AuthorityKeyIdentifier) não estiver presente. |
authority_cert_serial_number | integer | Sucesso e se o backend pyOpenSSL não é usado | O número de série do certificado de autoridade do CSR. É (none) se a extensão (AuthorityKeyIdentifier) não estiver presente. |
Subopções da chave de retorno extensions_by_oid
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
critical | boolean | Sucesso | Se a extensão é crítica. |
value | string | Sucesso | O valor codificado em Base64 (no formato DER) da extensão. |