You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
module"fortios_firewall_sslsshprofile" {
source="./modules/fortios/r/fortios_firewall_sslsshprofile"# allowlist - (optional) is a type of stringallowlist=null# block_blacklisted_certificates - (optional) is a type of stringblock_blacklisted_certificates=null# block_blocklisted_certificates - (optional) is a type of stringblock_blocklisted_certificates=null# caname - (optional) is a type of stringcaname=null# comment - (optional) is a type of stringcomment=null# dynamic_sort_subtable - (optional) is a type of stringdynamic_sort_subtable=null# mapi_over_https - (optional) is a type of stringmapi_over_https=null# name - (required) is a type of stringname=null# rpc_over_https - (optional) is a type of stringrpc_over_https=null# server_cert - (optional) is a type of stringserver_cert=null# server_cert_mode - (optional) is a type of stringserver_cert_mode=null# ssl_anomalies_log - (optional) is a type of stringssl_anomalies_log=null# ssl_exemptions_log - (optional) is a type of stringssl_exemptions_log=null# ssl_negotiation_log - (optional) is a type of stringssl_negotiation_log=null# supported_alpn - (optional) is a type of stringsupported_alpn=null# untrusted_caname - (optional) is a type of stringuntrusted_caname=null# use_ssl_server - (optional) is a type of stringuse_ssl_server=null# whitelist - (optional) is a type of stringwhitelist=nullftps=[{
cert_validation_failure =null
cert_validation_timeout =null
client_cert_request =null
client_certificate =null
expired_server_cert =null
invalid_server_cert =null
ports =null
revoked_server_cert =null
sni_server_cert_check =null
status =null
unsupported_ssl =null
unsupported_ssl_cipher =null
unsupported_ssl_negotiation =null
untrusted_server_cert =null
}]
https=[{
cert_validation_failure =null
cert_validation_timeout =null
client_cert_request =null
client_certificate =null
expired_server_cert =null
invalid_server_cert =null
ports =null
proxy_after_tcp_handshake =null
revoked_server_cert =null
sni_server_cert_check =null
status =null
unsupported_ssl =null
unsupported_ssl_cipher =null
unsupported_ssl_negotiation =null
untrusted_server_cert =null
}]
imaps=[{
cert_validation_failure =null
cert_validation_timeout =null
client_cert_request =null
client_certificate =null
expired_server_cert =null
invalid_server_cert =null
ports =null
proxy_after_tcp_handshake =null
revoked_server_cert =null
sni_server_cert_check =null
status =null
unsupported_ssl =null
unsupported_ssl_cipher =null
unsupported_ssl_negotiation =null
untrusted_server_cert =null
}]
pop3s=[{
cert_validation_failure =null
cert_validation_timeout =null
client_cert_request =null
client_certificate =null
expired_server_cert =null
invalid_server_cert =null
ports =null
proxy_after_tcp_handshake =null
revoked_server_cert =null
sni_server_cert_check =null
status =null
unsupported_ssl =null
unsupported_ssl_cipher =null
unsupported_ssl_negotiation =null
untrusted_server_cert =null
}]
smtps=[{
cert_validation_failure =null
cert_validation_timeout =null
client_cert_request =null
client_certificate =null
expired_server_cert =null
invalid_server_cert =null
ports =null
proxy_after_tcp_handshake =null
revoked_server_cert =null
sni_server_cert_check =null
status =null
unsupported_ssl =null
unsupported_ssl_cipher =null
unsupported_ssl_negotiation =null
untrusted_server_cert =null
}]
ssh=[{
inspect_all =null
ports =null
proxy_after_tcp_handshake =null
ssh_algorithm =null
ssh_policy_check =null
ssh_tun_policy_check =null
status =null
unsupported_version =null
}]
ssl=[{
cert_validation_failure =null
cert_validation_timeout =null
client_cert_request =null
client_certificate =null
expired_server_cert =null
inspect_all =null
invalid_server_cert =null
revoked_server_cert =null
sni_server_cert_check =null
unsupported_ssl =null
unsupported_ssl_cipher =null
unsupported_ssl_negotiation =null
untrusted_server_cert =null
}]
ssl_exempt=[{
address =null
address6 =null
fortiguard_category =null
id =null
regex =null
type =null
wildcard_fqdn =null
}]
ssl_server=[{
ftps_client_cert_request =null
ftps_client_certificate =null
https_client_cert_request =null
https_client_certificate =null
id =null
imaps_client_cert_request =null
imaps_client_certificate =null
ip =null
pop3s_client_cert_request =null
pop3s_client_certificate =null
smtps_client_cert_request =null
smtps_client_certificate =null
ssl_other_client_cert_request =null
ssl_other_client_certificate =null
}]
}
resource"fortios_firewall_sslsshprofile""this" {
# allowlist - (optional) is a type of stringallowlist=var.allowlist# block_blacklisted_certificates - (optional) is a type of stringblock_blacklisted_certificates=var.block_blacklisted_certificates# block_blocklisted_certificates - (optional) is a type of stringblock_blocklisted_certificates=var.block_blocklisted_certificates# caname - (optional) is a type of stringcaname=var.caname# comment - (optional) is a type of stringcomment=var.comment# dynamic_sort_subtable - (optional) is a type of stringdynamic_sort_subtable=var.dynamic_sort_subtable# mapi_over_https - (optional) is a type of stringmapi_over_https=var.mapi_over_https# name - (required) is a type of stringname=var.name# rpc_over_https - (optional) is a type of stringrpc_over_https=var.rpc_over_https# server_cert - (optional) is a type of stringserver_cert=var.server_cert# server_cert_mode - (optional) is a type of stringserver_cert_mode=var.server_cert_mode# ssl_anomalies_log - (optional) is a type of stringssl_anomalies_log=var.ssl_anomalies_log# ssl_exemptions_log - (optional) is a type of stringssl_exemptions_log=var.ssl_exemptions_log# ssl_negotiation_log - (optional) is a type of stringssl_negotiation_log=var.ssl_negotiation_log# supported_alpn - (optional) is a type of stringsupported_alpn=var.supported_alpn# untrusted_caname - (optional) is a type of stringuntrusted_caname=var.untrusted_caname# use_ssl_server - (optional) is a type of stringuse_ssl_server=var.use_ssl_server# whitelist - (optional) is a type of stringwhitelist=var.whitelistdynamic"ftps" {
for_each=var.ftpscontent {
# cert_validation_failure - (optional) is a type of stringcert_validation_failure=ftps.value["cert_validation_failure"]
# cert_validation_timeout - (optional) is a type of stringcert_validation_timeout=ftps.value["cert_validation_timeout"]
# client_cert_request - (optional) is a type of stringclient_cert_request=ftps.value["client_cert_request"]
# client_certificate - (optional) is a type of stringclient_certificate=ftps.value["client_certificate"]
# expired_server_cert - (optional) is a type of stringexpired_server_cert=ftps.value["expired_server_cert"]
# invalid_server_cert - (optional) is a type of stringinvalid_server_cert=ftps.value["invalid_server_cert"]
# ports - (optional) is a type of stringports=ftps.value["ports"]
# revoked_server_cert - (optional) is a type of stringrevoked_server_cert=ftps.value["revoked_server_cert"]
# sni_server_cert_check - (optional) is a type of stringsni_server_cert_check=ftps.value["sni_server_cert_check"]
# status - (optional) is a type of stringstatus=ftps.value["status"]
# unsupported_ssl - (optional) is a type of stringunsupported_ssl=ftps.value["unsupported_ssl"]
# unsupported_ssl_cipher - (optional) is a type of stringunsupported_ssl_cipher=ftps.value["unsupported_ssl_cipher"]
# unsupported_ssl_negotiation - (optional) is a type of stringunsupported_ssl_negotiation=ftps.value["unsupported_ssl_negotiation"]
# untrusted_server_cert - (optional) is a type of stringuntrusted_server_cert=ftps.value["untrusted_server_cert"]
}
}
dynamic"https" {
for_each=var.httpscontent {
# cert_validation_failure - (optional) is a type of stringcert_validation_failure=https.value["cert_validation_failure"]
# cert_validation_timeout - (optional) is a type of stringcert_validation_timeout=https.value["cert_validation_timeout"]
# client_cert_request - (optional) is a type of stringclient_cert_request=https.value["client_cert_request"]
# client_certificate - (optional) is a type of stringclient_certificate=https.value["client_certificate"]
# expired_server_cert - (optional) is a type of stringexpired_server_cert=https.value["expired_server_cert"]
# invalid_server_cert - (optional) is a type of stringinvalid_server_cert=https.value["invalid_server_cert"]
# ports - (optional) is a type of stringports=https.value["ports"]
# proxy_after_tcp_handshake - (optional) is a type of stringproxy_after_tcp_handshake=https.value["proxy_after_tcp_handshake"]
# revoked_server_cert - (optional) is a type of stringrevoked_server_cert=https.value["revoked_server_cert"]
# sni_server_cert_check - (optional) is a type of stringsni_server_cert_check=https.value["sni_server_cert_check"]
# status - (optional) is a type of stringstatus=https.value["status"]
# unsupported_ssl - (optional) is a type of stringunsupported_ssl=https.value["unsupported_ssl"]
# unsupported_ssl_cipher - (optional) is a type of stringunsupported_ssl_cipher=https.value["unsupported_ssl_cipher"]
# unsupported_ssl_negotiation - (optional) is a type of stringunsupported_ssl_negotiation=https.value["unsupported_ssl_negotiation"]
# untrusted_server_cert - (optional) is a type of stringuntrusted_server_cert=https.value["untrusted_server_cert"]
}
}
dynamic"imaps" {
for_each=var.imapscontent {
# cert_validation_failure - (optional) is a type of stringcert_validation_failure=imaps.value["cert_validation_failure"]
# cert_validation_timeout - (optional) is a type of stringcert_validation_timeout=imaps.value["cert_validation_timeout"]
# client_cert_request - (optional) is a type of stringclient_cert_request=imaps.value["client_cert_request"]
# client_certificate - (optional) is a type of stringclient_certificate=imaps.value["client_certificate"]
# expired_server_cert - (optional) is a type of stringexpired_server_cert=imaps.value["expired_server_cert"]
# invalid_server_cert - (optional) is a type of stringinvalid_server_cert=imaps.value["invalid_server_cert"]
# ports - (optional) is a type of stringports=imaps.value["ports"]
# proxy_after_tcp_handshake - (optional) is a type of stringproxy_after_tcp_handshake=imaps.value["proxy_after_tcp_handshake"]
# revoked_server_cert - (optional) is a type of stringrevoked_server_cert=imaps.value["revoked_server_cert"]
# sni_server_cert_check - (optional) is a type of stringsni_server_cert_check=imaps.value["sni_server_cert_check"]
# status - (optional) is a type of stringstatus=imaps.value["status"]
# unsupported_ssl - (optional) is a type of stringunsupported_ssl=imaps.value["unsupported_ssl"]
# unsupported_ssl_cipher - (optional) is a type of stringunsupported_ssl_cipher=imaps.value["unsupported_ssl_cipher"]
# unsupported_ssl_negotiation - (optional) is a type of stringunsupported_ssl_negotiation=imaps.value["unsupported_ssl_negotiation"]
# untrusted_server_cert - (optional) is a type of stringuntrusted_server_cert=imaps.value["untrusted_server_cert"]
}
}
dynamic"pop3s" {
for_each=var.pop3scontent {
# cert_validation_failure - (optional) is a type of stringcert_validation_failure=pop3s.value["cert_validation_failure"]
# cert_validation_timeout - (optional) is a type of stringcert_validation_timeout=pop3s.value["cert_validation_timeout"]
# client_cert_request - (optional) is a type of stringclient_cert_request=pop3s.value["client_cert_request"]
# client_certificate - (optional) is a type of stringclient_certificate=pop3s.value["client_certificate"]
# expired_server_cert - (optional) is a type of stringexpired_server_cert=pop3s.value["expired_server_cert"]
# invalid_server_cert - (optional) is a type of stringinvalid_server_cert=pop3s.value["invalid_server_cert"]
# ports - (optional) is a type of stringports=pop3s.value["ports"]
# proxy_after_tcp_handshake - (optional) is a type of stringproxy_after_tcp_handshake=pop3s.value["proxy_after_tcp_handshake"]
# revoked_server_cert - (optional) is a type of stringrevoked_server_cert=pop3s.value["revoked_server_cert"]
# sni_server_cert_check - (optional) is a type of stringsni_server_cert_check=pop3s.value["sni_server_cert_check"]
# status - (optional) is a type of stringstatus=pop3s.value["status"]
# unsupported_ssl - (optional) is a type of stringunsupported_ssl=pop3s.value["unsupported_ssl"]
# unsupported_ssl_cipher - (optional) is a type of stringunsupported_ssl_cipher=pop3s.value["unsupported_ssl_cipher"]
# unsupported_ssl_negotiation - (optional) is a type of stringunsupported_ssl_negotiation=pop3s.value["unsupported_ssl_negotiation"]
# untrusted_server_cert - (optional) is a type of stringuntrusted_server_cert=pop3s.value["untrusted_server_cert"]
}
}
dynamic"smtps" {
for_each=var.smtpscontent {
# cert_validation_failure - (optional) is a type of stringcert_validation_failure=smtps.value["cert_validation_failure"]
# cert_validation_timeout - (optional) is a type of stringcert_validation_timeout=smtps.value["cert_validation_timeout"]
# client_cert_request - (optional) is a type of stringclient_cert_request=smtps.value["client_cert_request"]
# client_certificate - (optional) is a type of stringclient_certificate=smtps.value["client_certificate"]
# expired_server_cert - (optional) is a type of stringexpired_server_cert=smtps.value["expired_server_cert"]
# invalid_server_cert - (optional) is a type of stringinvalid_server_cert=smtps.value["invalid_server_cert"]
# ports - (optional) is a type of stringports=smtps.value["ports"]
# proxy_after_tcp_handshake - (optional) is a type of stringproxy_after_tcp_handshake=smtps.value["proxy_after_tcp_handshake"]
# revoked_server_cert - (optional) is a type of stringrevoked_server_cert=smtps.value["revoked_server_cert"]
# sni_server_cert_check - (optional) is a type of stringsni_server_cert_check=smtps.value["sni_server_cert_check"]
# status - (optional) is a type of stringstatus=smtps.value["status"]
# unsupported_ssl - (optional) is a type of stringunsupported_ssl=smtps.value["unsupported_ssl"]
# unsupported_ssl_cipher - (optional) is a type of stringunsupported_ssl_cipher=smtps.value["unsupported_ssl_cipher"]
# unsupported_ssl_negotiation - (optional) is a type of stringunsupported_ssl_negotiation=smtps.value["unsupported_ssl_negotiation"]
# untrusted_server_cert - (optional) is a type of stringuntrusted_server_cert=smtps.value["untrusted_server_cert"]
}
}
dynamic"ssh" {
for_each=var.sshcontent {
# inspect_all - (optional) is a type of stringinspect_all=ssh.value["inspect_all"]
# ports - (optional) is a type of stringports=ssh.value["ports"]
# proxy_after_tcp_handshake - (optional) is a type of stringproxy_after_tcp_handshake=ssh.value["proxy_after_tcp_handshake"]
# ssh_algorithm - (optional) is a type of stringssh_algorithm=ssh.value["ssh_algorithm"]
# ssh_policy_check - (optional) is a type of stringssh_policy_check=ssh.value["ssh_policy_check"]
# ssh_tun_policy_check - (optional) is a type of stringssh_tun_policy_check=ssh.value["ssh_tun_policy_check"]
# status - (optional) is a type of stringstatus=ssh.value["status"]
# unsupported_version - (optional) is a type of stringunsupported_version=ssh.value["unsupported_version"]
}
}
dynamic"ssl" {
for_each=var.sslcontent {
# cert_validation_failure - (optional) is a type of stringcert_validation_failure=ssl.value["cert_validation_failure"]
# cert_validation_timeout - (optional) is a type of stringcert_validation_timeout=ssl.value["cert_validation_timeout"]
# client_cert_request - (optional) is a type of stringclient_cert_request=ssl.value["client_cert_request"]
# client_certificate - (optional) is a type of stringclient_certificate=ssl.value["client_certificate"]
# expired_server_cert - (optional) is a type of stringexpired_server_cert=ssl.value["expired_server_cert"]
# inspect_all - (optional) is a type of stringinspect_all=ssl.value["inspect_all"]
# invalid_server_cert - (optional) is a type of stringinvalid_server_cert=ssl.value["invalid_server_cert"]
# revoked_server_cert - (optional) is a type of stringrevoked_server_cert=ssl.value["revoked_server_cert"]
# sni_server_cert_check - (optional) is a type of stringsni_server_cert_check=ssl.value["sni_server_cert_check"]
# unsupported_ssl - (optional) is a type of stringunsupported_ssl=ssl.value["unsupported_ssl"]
# unsupported_ssl_cipher - (optional) is a type of stringunsupported_ssl_cipher=ssl.value["unsupported_ssl_cipher"]
# unsupported_ssl_negotiation - (optional) is a type of stringunsupported_ssl_negotiation=ssl.value["unsupported_ssl_negotiation"]
# untrusted_server_cert - (optional) is a type of stringuntrusted_server_cert=ssl.value["untrusted_server_cert"]
}
}
dynamic"ssl_exempt" {
for_each=var.ssl_exemptcontent {
# address - (optional) is a type of stringaddress=ssl_exempt.value["address"]
# address6 - (optional) is a type of stringaddress6=ssl_exempt.value["address6"]
# fortiguard_category - (optional) is a type of numberfortiguard_category=ssl_exempt.value["fortiguard_category"]
# id - (optional) is a type of numberid=ssl_exempt.value["id"]
# regex - (optional) is a type of stringregex=ssl_exempt.value["regex"]
# type - (optional) is a type of stringtype=ssl_exempt.value["type"]
# wildcard_fqdn - (optional) is a type of stringwildcard_fqdn=ssl_exempt.value["wildcard_fqdn"]
}
}
dynamic"ssl_server" {
for_each=var.ssl_servercontent {
# ftps_client_cert_request - (optional) is a type of stringftps_client_cert_request=ssl_server.value["ftps_client_cert_request"]
# ftps_client_certificate - (optional) is a type of stringftps_client_certificate=ssl_server.value["ftps_client_certificate"]
# https_client_cert_request - (optional) is a type of stringhttps_client_cert_request=ssl_server.value["https_client_cert_request"]
# https_client_certificate - (optional) is a type of stringhttps_client_certificate=ssl_server.value["https_client_certificate"]
# id - (optional) is a type of numberid=ssl_server.value["id"]
# imaps_client_cert_request - (optional) is a type of stringimaps_client_cert_request=ssl_server.value["imaps_client_cert_request"]
# imaps_client_certificate - (optional) is a type of stringimaps_client_certificate=ssl_server.value["imaps_client_certificate"]
# ip - (optional) is a type of stringip=ssl_server.value["ip"]
# pop3s_client_cert_request - (optional) is a type of stringpop3s_client_cert_request=ssl_server.value["pop3s_client_cert_request"]
# pop3s_client_certificate - (optional) is a type of stringpop3s_client_certificate=ssl_server.value["pop3s_client_certificate"]
# smtps_client_cert_request - (optional) is a type of stringsmtps_client_cert_request=ssl_server.value["smtps_client_cert_request"]
# smtps_client_certificate - (optional) is a type of stringsmtps_client_certificate=ssl_server.value["smtps_client_certificate"]
# ssl_other_client_cert_request - (optional) is a type of stringssl_other_client_cert_request=ssl_server.value["ssl_other_client_cert_request"]
# ssl_other_client_certificate - (optional) is a type of stringssl_other_client_certificate=ssl_server.value["ssl_other_client_certificate"]
}
}
}