Pacote OpenSSL Pkcs12
Resumo
- Gerar arquivos OpenSSL PKCS#12.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
action | string | Escolhas: - export (default) - parse | Exportar ou parsear (analisar) um arquivo PKCS#12. |
backup | boolean | Escolhas: - false (default) - true | Crie um arquivo de backup incluindo data/hora para que você possa obter o arquivo de saída original de volta se você o substituir por um novo acidentalmente. |
certificate_path | path | | O caminho para ler certificados e chaves privadas. Deve estar no formato PEM. |
force | boolean | Escolhas: - false (default) - true | Se o arquivo deve ser gerado novamente, mesmo que já exista. |
friendly_name aliases: name | string | | Especifica o nome do certificado e da chave privada. |
iter_size | integer | 2048 (default) | Número de vezes para repetir a etapa de encryption. |
maciter_size | integer | 1 (default) | Número de vezes para repetir a etapa MAC. |
mode | raw | | As permissões que o arquivo ou diretório resultante deve ter. Para aqueles usados para /usr/bin/chmod, lembre-se de que os modos são, na verdade, números octais. Você deve adicionar um zero à esquerda para que o analisador YAML do Atmosphere saiba que é um número octal (como 0644 ou 01777) ou citá-lo (como '644' ou '1777') para que o Atmosphere receba uma string e possa fazer sua própria conversão da string em número. Dar ao Atmosphere um número sem seguir uma dessas regras terminará com um número decimal que terá resultados inesperados. |
other_certificates aliases: ca_certificates | list / elements=path | | Lista de outros certificados a serem incluídos. |
passphrase | string | | A senha PKCS#12. |
path - required | path | | Nome do arquivo no qual gravar o arquivo PKCS#12. |
privatekey_passphrase | string | | Senha para descriptografar quaisquer chaves privadas de entrada. |
privatekey_path | path | | Arquivo para ler a chave privada. |
src | path | | Caminho do arquivo PKCS#12 para análise. |
state | string | Escolhas: - present (default) - absent | Se o arquivo deve existir ou não. Todos os parâmetros, exceto o path, são ignorados quando o estado está absent. |
Notas
- Para que você aproveite o máximo desse módulo, é necessário que o mesmo esteja funcionando em uma máquina remota ou host, que contenha os arquivos solicitados pelos parâmetros.
Exemplos
# Exemplo: Gerar arquivo PKCS#12
- openssl_pkcs12:
action: export
path: /opt/certs/example.p12
friendly_name: raclette
privatekey_path: /opt/certs/keys/key.pem
certificate_path: /opt/certs/cert.pem
state: present
# Exemplo: Alterar permissão de arquivo PKCS#12
- openssl_pkcs12:
action: export
path: /opt/certs/example.p12
friendly_name: raclette
privatekey_path: /opt/certs/keys/key.pem
certificate_path: /opt/certs/cert.pem
state: present
mode: '0600'
# Exemplo: Forçar reescrita do arquivo PKCS#12
- openssl_pkcs12:
action: export
src: /opt/certs/example.p12
path: /opt/certs/example.p12
friendly_name: raclette
privatekey_path: /opt/certs/keys/key.pem
certificate_path: /opt/certs/cert.pem
state: present
mode: '0600'
force: yes
# Exemplo: Dump/Parse o arquivo PKCS # 12
- openssl_pkcs12:
action: parse
src: /opt/certs/example.p12
path: /opt/certs/example.pem
state: present
# Exemplo: Remover arquivo PKCS#12
- openssl_pkcs12:
path: /opt/certs/example.p12
state: absentValores retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
backup_file | string | Modificado e backup for true | Nome do arquivo de backup criado. |
filename | string | Modificado ou sucesso | Caminho para gerar o arquivo PKCS#12. |
privatekey | string | Modificado ou sucesso | Caminho para a chave privada TLS/SSL a partir da qual a chave pública foi gerada. |