Cześć. Może ktoś z was będzie mi w stanie pomóc.
Mam problem z podegraniem certów wystawioncych przez zaufanego wystawcę w FreeIPA.
Cert był generowany na certyfikatyssl.pl.
CSR'a i klucz wygenerowałem sobie sam i na jego podstawie był wystawiany cert.
Otóż przy próbie instalowania ręcznie certa z kluczem dostaję komunikat:
CA certificate CN=Certum CA,O=Unizeto Sp. z o.o.,C=PL in /root/file/certs/fullchain.crt, /root/file/certs/server.key is not valid: missing subject key identifier extension
Sam chain zawiera w sobie
@sq4ind: Jest dokładnie to samo jak próbuje zainstalować informację o CA z chain'a.

[root@ipa4 certs]# ipa-cacert-manage install chain.crt
Installing CA certificate, please wait
Verified CN=Certum Domain Validation CA SHA2,OU=Certum Certification Authority,O=Unizeto Technologies S.A.,C=PL
Verified CN=Certum Trusted Network CA,OU=Certum Certification Authority,O=Unizeto Technologies S.A.,C=PL
Not a valid CA certificate: missing subject key identifier extension (visit http://www.freeipa.org/page/Troubleshooting for troubleshooting guide)
The ipa-cacert-manage command failed.

Na dobrą sprawę nawet nie musiałbym dodawać informacji o CA
  • Odpowiedz
Czemu takie jaja dzieją się tylko w centosie? xD

dnf install python38
CentOS Linux 8 - AppStream 961 kB/s | 6.3 MB 00:06
CentOS Linux 8 - BaseOS 278 B/s | 274 B 00:00
Error: Failed to download metadata for repo 'baseos': repomd.xml parser error: Parse error at line: 5 (Opening and ending tag mismatch: meta line 0 and head
)

#linux #centos
Open Source Tech już za tydzień! Konferencja inna niż wszystkie! Ponad 50% treści to praktyczne warsztaty hands-on z technologii Open Source!

Agenda, prelegenci oraz rejestracja:

https://www.computerworld.pl/konferencja/open-source-tech

Wystąpią: Piotr Szewczuk, Piotr Stapp, Tomasz Cholewa, Tomasz Boczek, Jaroslaw Biniek, Jacek Kedzierski, Artur Poczekalewicz, Bartłomiej Noculak oraz nasza prowadząca Wanda Żółcińska!

Po aktualizacji centosa 7 mam dziwny bug a mianowicie system 2 sekundy po uruchomieniu i wyświetleniu login screena na tty wyłącza się. Żadnych błędów nie widzę przy boocie.

Ktoś ma pomysł jak to zdebugować? Bo pierwszy raz się z tym takim spotykam xD

edit

zapomniałem dopisać, w rescure mode to samo

#linux #centos #redhat
Miraski spod #iot #informatyka i #automatyka.
Dorosłem do tego, żeby część czasu przeznaczyć na automatyzację w domu, na razie zaczynam od monitoringu, czyli termometry i higrometry (jedynej słusznej xiaomilepsze) spięte z ESP32 bo BLE. Z tym, że mam pewien dylemat a im dłużej czytam tym głupszy jestem.
Maszynka na jakiej to będę stawiał to Terminal Dell Wyse Z90D7 Zx0 AMD G-T56N.
Co jako system? #homeassistant czy #domoticz?
No i co
@wykopek_n: Ja bym szedł w ESPHome + HomeAssistanta.
Co do distro to chyba Debian jest jedynym oficjalnie wspieranym distro przez supervisora. Na innych też się da postawić bez większych problemów, ale potem np przy aktualizacjach trzeba odrobinę kombinować.
  • Odpowiedz
@nuciu777: Idziesz chyba trochę nie tą drogą.

Można dodać pliki do obrazu, ale to nie znaczy że automagicznie znajdą się na serwerze.

Prawdopodobnie poprawna droga rozwiązania Twojego problemu to kickstart i pliki nie muszą być na płycie (choć mogą) by po instalacji znalazły się po instalacji na serwerze.
  • Odpowiedz
Chyba nikt nie wrzucał. Red Hat zrobił instrukcję jak skorzystać z 16 darmowych instancji (które obiecywali w reakcji na zmianę polityki wydawania CentOS-a):
https://developers.redhat.com/blog/2021/02/10/how-to-activate-your-no-cost-red-hat-enterprise-linux-subscription/?sc_cid=7013a0000026TeTAAU
#redhat #rhel #centos #linux

"you may use Red Hat Enterprise Linux provided via this subscription for development, testing, and small production use cases. "


Dodatkowe FAQ: https://developers.redhat.com/articles/faqs-no-cost-red-hat-enterprise-linux
@Kryspin013: Wiadomo. No ale na tym polega [prowadzenie firmy, żeby zarabiać a nie rozdawać wszystko za free. Z drugiej strony, 16 stanowisk to i tak bardzo wystarczające imho do małych potrzeb. A do dużych firm i tak trzeba mieć wsparcie i certy.
  • Odpowiedz
Takie darmowe subskrypcje IMHO to najlepsze co RH mógł zrobić.


@crazy_wolf: Z tym się nie kłócę. Ale dla siebie, nie dla mnie. Z tym też nie miałbym dużego problemu gdyby tym #!$%@? czasami się nie zdarzało tworzyć "linuksowych rozwiązań", które działają tylko z rhelem. Bierz pod uwagę, że wszystko co piszę robie z perspektywy prywatnego usera a nie biznesu.
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
Mirki, jak zapatrujecie się na zakończenie przez Red hata CentOS? Jaki pomysły? Przechodzicie na subskrypcje? Czekacie na rozwój wypadków? Liczycie na jakieś nowe projekty? CentOS 7 się starzeje, 8 traci wsparcie w tym roku i zostaje strim który boję się że będzie trochę niestabilny. Narazie mam na celowniku erolinux i niby coś dzieje się w kwestii Rocky Linux ale na razie to nic pewnego.

#linux #centos #redhat #informatyka #serwery #it
@kill-9: po świętach miałem do instalacji kilka serwerów jako dodatkowe zajęcie, zdecydowałem na centosa 8 stream (zobaczymy co z tym będzie), było za późno żeby zmieniać, ale od tego czasu testuję/uczę się ubuntu server
  • Odpowiedz
@thedev: Te kasy są i tak słabo dopracowane. Byłem jednego razu i miałem dość lekkie produkty w paczkach po kilka gram, jakieś przyprawy i takie tam. Jakbym chciał to mógłbym ich nie kasować i przeszedłbym bez problemu, bo ich system nie wykrywał, były za lekkie. A jak próbowałem je kasować to tylko błędy wyskakiwały, kasa się zacinała i trzeba było odczekać chwilę, aby się odblokowała lub też ochroniarz ją musiał odblokowywać.
  • Odpowiedz
via Wykop Mobilny (Android)
  • 4
@nophp: to samo w Lidlu. Zeskanowałem zioła prowansalskie (bardzo lekkie) i nie chciało ich wykryć jak wrzuciłem do siatki :P
  • Odpowiedz
Najgorsze, co mnie w tej kwestii spotkało, to "konieczność" dostosowywania się do widzi-mi-sie ludzi nie mających pojęcia na czym polega moja praca, ale oczekujących rezultatów, bo chcą mieć z tego korzyści.


@klarkia: klasyka

A aliasy równie dobrze mogą być małymi skryptami sprawiającymi, że twój dzień będzie lepszy.


@klarkia: no to sshrc zamiast kopiowania configów. sshrc działa po stronie klienta :P i kopiuje robi ci tymczasowy config bashrc, zshrc, vimrc (co
  • Odpowiedz
Czy tylko dla mnie myśl techniczna redhata to jakieś wyższe szachy 4 wymiarowe? Weźmy na przykład głupiego yuma

Chcę pobrać głupiego rpm-a do katalogu. Co robię?

No skoro mamy, takie fajne polecenia jak yum history albo yum provides to pomyślałem sobie, że zrobię yum download. Co dostaję?

yum download sudo
Loaded plugins: enabled_repos_upload, fastestmirror, langpacks, package_upload, product-id, search-disabled-repos,
: subscription-manager, tracer_upload
No such command: download. Please use /usr/bin/yum --help

No nic, małe