úterý 15. února 2011

FreeNAS vs WESTERN DIGITAL TV Live


Právě jsem se vrátil od souseda, který si nedávno pořídil takovou tu další domácí krabičku, která se jemnuje WESTERN DIGITAL TV Live. Dané zařízení má síťovou kartu a výstupy, propojitelné s televizí.

Hnedle jsem k němu naklusal a vzal sebou testovací domácí FreeNAS rozběhnutý na starém HW. Systém mi běží z CF a pro data testuji 3 x 120GB HDD. Moc mě zajímalo, zda bude fungovat DLNA, o kterém se u prodejců (Alza, CZC) nepíše ani čárka. Ve FreeNAS jsem povolil Sambu SMB/CIFS a přidal jeden share. Dále jsem povolil službu UPnP server FUPPES, který jsem směřoval do stejného adresáře. Server si posléze vytvoří databázi všech mediálních souborů.

Na téma DLNA vs UPnP by se dal napsat další příspěvek ;-) Špatnou vlastností DLNA je, že jej každý výrobce implementuje po svém a pak nejsou NASy a např. TV plně kompatibilní.

Mile mě překvapilo, že WD TV Live umí spolupracovat s UPnP serverem FUPPES. Jediné co nezafungovalo jsou titulky. Řešením je nahližet na avi video soubory přez samba sdílenou složku, kde se titulky načítaji jak mají.


Do budoucna vážně zvažuji pořízení WD TV Live :-)

čtvrtek 27. ledna 2011

Kde koupit ETQW

Když jsem před pár roky kupoval svoji druhou hru, netušil jsem, že ji budu darovat známým, aby jsme vytvořili malý klan a hráli a tlachali přez TeamSpeak :-) Připomínám, že tuto komerční hru hraji pod Linux Ubuntu s patřičným nVidia driverem k mé GeForce 9600 GT.
Na Zboží.cz je též výběr :-)

Enemy Territory: QUAKE Wars Login Server Currently Offline

Si chci zahrát s Negrama ETQW a on nefunguje login server :-( Opravit co nejrychleji !!! nebo vrátit peníze.

http://www.splashdamage.com/content/enemy-territory-quake-wars-login-server-currently-offline

Podle Global statistic asi fakt nikdo negraje :-(

úterý 25. ledna 2011

FreeBSD 8.1 pro Sparc64 a Sun Enterprice 420R

Dostal jsem se k danému HW, který dnes již patří do starého železa. Ale dostat se k plně funkčnímu serveru, který má hodně naběháno, ale spolehlivě stále šlape, zahřeje u srdce. Po novém roce jsem dostal zelenou na něm řádit. Prvím oživením byl boot do LiveCD SystemRescueCD sparc edition, které provedl kolega a zajistil tak pomocí aplikace shred několikanásobné bezpečné přepsání disku. Server je po letech služby k vyřazení.

shred -v /dev/sda

Jakožto příznivce OS FreeBSD jsem doslova toužil na daném železe rozběhat port pro sparc64. Daný server s označením Sun Enterprise 420R je na seznamu podporovaných. A tak jsem si stáhnul potřebné médium FreeBSD-8.1-RELEASE-sparc64-disc1.iso a pustil se do instalace. Ovšem nečekal jsem, jak urputná práce to bude.

Instalátor FreeBSD pro Sparc64 má nějaký problem s frame bufferem a je tedy třeba instalovat pomocí serial konzole. Zde je popsána instalace pomoci serial cable, ne vše je tam ale popsáno. Zde nastal problem s null modem serial cable, který se mi nedařilo posestavovat z redukcí na široký serial konektor, kabelu a USB redukce na serial kvuli notebooku, který již serák nemá. Naštěstí mě bývalý kolega z nejmenované společnosti zapůjčil prověřený a otestovaný kabel, který skutečně na A portu zafungoval.

Takto to zhruba vypadalo:

Sun Enterprise 420R (2 X UltraSPARC-II 450MHz), Keyboard Present
OpenBoot 3.31, 2048 MB memory installed, Serial #16581345.
Ethernet address 8:0:20:fd:2:e1, Host ID: 80fd02e1.

STOP-a # touto kombinací se dostaneme do OpenBootu (BIOS ala i386)

set-defaults # mi nastaví všechny hodnoty na default
printenv # vypíše proměnné
setenv output-device ttya # nastaví výstup na serial A
setenv input-device ttya # nastaví vstup na serial A


Ukázka kde mi končil boot:

STOP-a
{1} ok boot cdrom
Boot device: /pci@1f,4000/scsi@3/disk@6,0:f File and args:

>> FreeBSD/sparc64 boot block
Boot path: /pci@1f,4000/scsi@3/disk@6,0:f
Boot loader: /boot/loader
Consoles: Open Firmware console

Booting with sun4u support.
Boot path set to /pci@1f,4000/scsi@3/disk@6,0:a

FreeBSD/sparc64 bootstrap loader, Revision 1.0
(root@araz.cse.buffalo.edu, Mon Jul 19 03:00:30 UTC 2010)
bootpath="/pci@1f,4000/scsi@3/disk@6,0:a"
Loading /boot/defaults/loader.conf
/boot/kernel/kernel data=0x9b0648+0x75ca8 syms=[0x8+0xa7190+0x8+0x99725]
/
Hit [Enter] to boot immediately, or any other key for command prompt.
Booting [/boot/kernel/kernel]...
jumping to kernel entry at 0xc0088000.


Jelikož jsem neměl kabel moje instalace s nastavenim output-device screen a input-device keyboard, končila právé touto hláškou. Instalátor posléze přepne svuj výstup na ttya. s Kabelem to již začalo fungovat.

Nejprve jsem použil USB kabel jako redukce na seriak, který se mi v ubuntu detekuje takto.

usb 5-2: new full speed USB device using uhci_hcd and address 2
usb 5-2: configuration #1 chosen from 1 choice
USB Serial support registered for pl2303
pl2303 5-2:1.0: pl2303 converter detected
usb 5-2: pl2303 converter now attached to ttyUSB0
usbcore: registered new interface driver pl2303
pl2303: Prolific PL2303 USB to serial adaptor driver

Kabely se mi dostaly do ruky dva, ale chip v sobe měly obdobný.

Pro pripojení se k seriové konzoli jsem užil screen.

screen /dev/ttyUSB0 9600

Posléze jsem již nechtěl pobíhat po serverovně s kabelem a notebookem a seriak jem zapojil na jeden FreeBSD server, kde jsem užil jiný device pro komunikaci.

screen /dev/ttyu0 9600

V tento moment jsem musel řešit situaci, jak zaslat OpenBootu kombinaci kláves STOP-a, což je zaslání příkazu BREAK, který se ve screenu odešle kombinací kláves Ctrl-ab viz man screen. Velmi užitečný je seznam popsaných příkazů zde.

Též jsem se dostal do situace, kdy mi na ttya ani na screen ani na keyboard nešel žádný výstup. Opět radil kolega od Sun serverů Libor B. zaklínadlo STOP-n + press power ON a danou kombinaci stale držet!. Touto volbou se OpenBoot resetuje stejne jako zadáním set-defaults.

Toto laborovaní bylo časově náročné, taky jsem si 3 dny přivstal, abych daný čas získal. FreeBSD 8.1 pro sparc64 na serveru již tepe a vesele kompiluje porty. Uvidím kdy narazím na nějaké omezení portu, který je na stupni 2 = Tier 2 .

Obrazová dokumentace je na Flickru.

úterý 4. ledna 2011

SoundServer PulseAudio v domaci LAN

Co je zvukový server zde popisovat nebudu. Jen se krátce zmíním o PulseAudio a o jeho možném využití v domácí síti. PulseAudio je zvukový subsystém, který je dnes součástí většiny Linuxových distribucí. V Ubuntu je od verze 8.04. V základu je instalován tak, aby plnil hlavně funkci obsluhy zvukového HW. Ubuntů má v sobě vlastní ovládání hlasitosti atd. Ale můžeme si doinstalovat baličky.

padevchooser - PulseAudio Device Chooser
paman - PulseAudio Manager
paprefs - PulseAudio Preferences
pavucontrol - PulseAudio - Volume Control
pavumeter - PulseAudio Volume Meter


Které nám umožní Pulse Audio více konfigurovat. Podrobnosti jsou např. zde.

Jednou z možností jak využívat Sound Server je, že jej povolíme pro přístup z LAN. Pak máme např. PC stanici která je zapojena svým výstupem do domácí HiFi sestavy. Pokud do dané sítě příjdu s Notebookem na kterém chci něco pustit (Hudbu, Film) a zvukový výstup nechám přehrávat skrze LAN síť na domácím PC s Pulse Audio, který má dozajista kvalitnější zvukový výstup než chrchlátka na NoteBooku.

K snadné detekci Sound Serveru v LAN doporučuji nainstalovat Gnome Applet Zeroconf Service Discovery, který přehledně zobrazí, jaká zvuková zařízení se v síti nacházejí.

Zajimavý prográmek je např. pactl, kterým můžeme na vzdálených serverech ověřovat jaký zvukový HW je přítomen, jaké moduly PulseAudio používá a spoustu dalších informací.

Pulse Audio je multiplatformní aplikace, která je dostupná pro většinu Linux distribucí, dále existuje jako port pro FreeBSD a existuje i pro Windows, ale to jsem nezkoušel, jen mi Qbik ověřil že je to bez GUI a pod Win 7 to nefunguje, což mě osobně nikterak netyrápi :-)

pátek 24. prosince 2010

pátek 10. prosince 2010

ESXi 4.1 status Unmanaged

Na serveru s VMware ESXi 4.1.0, 260247 provozuji podporovaný OS FreeBSD-7.3-RELEASE. Mám instalované tooly z portů open-vm-tools-nox11. V vSphere klientovi vidím
status toolů Unmanaged. Pátral jsem po tom čím to a proč tento nový status.

open-vm-tools-nox11-313025_1 Open VMware tools for FreeBSD VMware guests

Zde je odpověď:
http://communities.vmware.com/thread/281949

Stávající mnou známé statusy:

OK
Not instaled
Not running
Out of date
Unmanaged
Running (Current)

pátek 3. prosince 2010

Zabbix a snmpbuilder

Pokud se člověk nějakou dobu hrabe v monitorovacím nástroji ZABBIX, brzo dojde do stadia, že SNMP je fajn protokol pro získání monitorovacích údajů, ale pokud k zařízení nemám patřičný Template v Zabbixu tak je to hodně práce s laděním. Aplikace snmpwalk mi předá hodně, ale sestavit XML soubor s template je obtížnější.

Nástrojů pro vytvoženích vlastních Template je více, snmpbuilder mi přišel jako nejlepší. Bohužel je to zatím neoficiální rošíření, které napsal někdo s nicname giapnguyen. Je to kus php kódu, který se po drobných zásazích dá integrovat do zabbix-frontend.

SNMP Builder dělá to, že si načítá námi předložené MIB soubory a kontaktuje server nebo zařízení pomocí protokolu SNMP a dané entity porovnává s MIB souborem. Pokud hodnota existuje, máme možnost si ji přidat do námi vytvořeného Template.

Pro funkční použití je třeba mít od výrobce HW potřebné a přesné MIB soubory a hlavně SNMP na straně zařízení musí dané hodnoty korektně poskytovat.

Osobně jsem k tomuto nástroji došel při potřebě monitorovat RSA - Remote Supervisor Adapter nebo IMM karty u IBM serverů. Bohužel SNMP poskytuje málo hodnot a MIB soubory nemám asi ty správné.

Každopádně, za předpokladu že máme přesné MIB soubory a plně funkční SNMP službu, máme při monitorování vyhráno.

Pevně věřím že se časem tento nástroj dostane do oficiální verze ZABBIX serveru.

syslinux - pxeboot

Nedávno mi kolega ukazova, jak zprovoznil bootování po firemní sítí realizované na Windows serveru s bootováním do WinPE a do instalace driverů. Danou problematiku ladil i v testovacím prostředí ve VMware Workstation s linuxovým bootováním pomocí syslinux a pxeboot.

Bootování ze sítě jsem chtěl mít doma už dávno. A tak jsem pátral, zda syslinux je i pro muj sklepní kartón PC. Port existuje a tím se odstartovala realizace v domácí síti.

Potřebné nástroje:
dhcp
Domácí DHCP server provozuji na FreeBSD s tím, že jeho konfiguraci mám uloženou v LDAP. Využívám experimentální podpory. Na dané téma jsem si již něco poznamenával. Nyní jsem jen daný port povýšil na novější verzi.

isc-dhcp41-server-4.1.2,1 The ISC Dynamic Host Configuration Protocol server

cat /var/db/ports/isc-dhcp41-server/options
# This file is auto-generated by 'make config'.
# No user-servicable parts inside!
# Options for isc-dhcp41-server-4.1.2,1
_OPTIONS_READ=isc-dhcp41-server-4.1.2,1
WITH_DHCP_PARANOIA=true
WITH_DHCP_LDAP=true
WITH_DHCP_LDAP_SSL=true

Pro bootování ze sítě jsem přidal jen v dokumentaci popisované volby. Vše editováno v phpLDAPadmin :-)

filename "pxelinux.0";
next-server 192.168.0.1;

tftp
Trivial FTP server je součástí systému FreeBSD 8.x, pouštím pomocí inetd.

rc.conf
inetd_enable="YES" # Run the network daemon dispatcher (YES/NO).
inetd_program="/usr/sbin/inetd" # path to inetd, if you want a different one.
inetd_flags="-wW -C 60" # Optional flags to inetd

inetd.conf
tftp dgram udp wait root /usr/libexec/tftpd tftpd -l -s /tftpboot

syslinux
Syslinux je instalován z portů. Soubory potřebné pro fungování je nutné ručně vykopírovat do kořene tftp serveru a tím je /tftpboot

cd /usr/ports/sysutils/syslinux/
make install clean

syslinux-4.03 Syslinux for FreeBSD

Konfigurace syslinux a pxeboot je vcelku jednoduchá a je velmi dobře zdokumentována na stránkách projektu. Vyladit svou konfiguraci pro jednotlivé boot volby chvilku dá, ale není to nic složitého. Zajimavé jsou volby s podmínkami, kdy se nám dle architektury CPU zavede buť i386 nebo i64 systém. Bohužel nevyzkoušeno.

[root@sklep ~]# cat /tftpboot/pxelinux.cfg/default
#
# Default
#
DEFAULT menu.c32
PROMPT 0
MENU WIDTH 80
MENU MARGIN 10
MENU PASSWORDMARGIN 3
MENU ROWS 12
MENU TABMSGROW 18
MENU CMDLINEROW 18
MENU ENDROW 24
MENU PASSWORDROW 11
MENU TIMEOUTROW 20
MENU TITLE Main Menu
LABEL local
MENU LABEL Local ^Boot
localboot 0
LABEL memtest86+
MENU LABEL ^Memtest86+
kernel memtest86+.bin.foo
LABEL systemrescuecd
MENU LABEL ^SystemRescueCD x86 1.6.3
kernel rescuecd
append initrd=initram.igz dodhcp netboot=http://192.168.0.1:80/sysrcd.dat
LABEL freebsd
MENU LABEL ^FreeBSD 8.1 RELEASE
kernel memdisk
append initrd=FreeBSD-8.1-RELEASE-i386-bootonly.img harddisk
LABEL hdt
MENU LABEL ^Hardware Detect Tool
LINUX memdisk
INITRD hdt.img
# EOF

U SystemRescueCD je popis zavádění systému popsán zde. Velké soubory není vhodné servírovat pomocí tftp, proto se používá buť http, což je zrovna můj případ nebo nfs. Pro FreeBSD se musí vytvořit *.img soubor z malého boot.iso obrazu, návod pro starší systém je zde. Je třeba vytvořit větší soubor, protože od verze FreeBSD-6.2 se iso sobor pro FreeBSD-8.1 poněkud zvětšil. Návod je jasný a plně funkční. Snad jen na domácím ntb mi boot po nahrání kernelu vytuhne :-(. Ale na obouch stolních PC to funguje vše jak ma.

Dále si budu zprovozňovat dalši systémy, které chci bootovat ze sítě. Např. u Ubuntu je mechanismus verze od verze jiny. Vodítkem je tato nebo tato dokumentace, která není úplně aktuální.

Pro testování HW je vhodné použít např. Memtest86+ nebo Hardware Detection Tool (HDT).

Je mi jasné, že bootování ze sítě má vhodné nasazení a použití hlavně ve velkých sítích, ale našlo si cestu i ke mě domu :-)

středa 1. prosince 2010

zabbix bind9

Již dříve jsem se rozepsal o bind95. Tato verze podporuje konfiguraci, která nám na webovém rozhraní prezentuje stav DNS serveru, jeho cache počty dotazů za sekundu atd.

Protože jsem chtěl tyto hodnoty sledovat, inspiroval jsem se tímto příspěvkem do fora ZABBIX, kde je stručný popis, jak bind95 monitorovat.

Důležitá je tato volba v /etc/bind/named.conf.option

statistics-channels {
inet 127.0.0.1 port 8053 allow { 127.0.0.1; };
inet 192.168.1.10 port 8058 allow { 192.168.1.42/32; };
};


Pro stažení scriptů z repository použijeme svn

cd /usr/local && svn co http://svn.fisher.hu/bind9getstats

Na DNS serveru nastavíme v /etc/zabbix/zabbix_agentd.conf sledované hodnoty, které nám předají dané scripty.

UserParameter=bind9.queries,/usr/local/bind9getstats/bin/bind9getqueries.sh
UserParameter=bind9.memuse,/usr/local/bind9getstats/bin/bind9memuse.sh


Pak už jen stačí jen importovat template z fora zabbix_export.xml, který můžeme dále modifikovat a přidávat další sledované hodnoty.

pondělí 22. listopadu 2010

vSphere Command-Line Interface

Na adrese http://communities.vmware.com/community/developer se náchází spousta vývojářských nástrojů pro práci s VMware produkty. Již delší dobu jsem si chtěl zprovoznit Command-Line Interface Díky tomuto nástroji se dá spousta věcí zautomatizovat. Potřebné balíky do Ubuntu pro instalaci.

sudo apt-get install libssl-dev perl-doc liburi-perl libxml-libxml-perl libcrypt-ssleay-perl

tar -zxvf VMware-vSphere-CLI-4.1.0-254719.x86_64.tar.gz
cd vmware-vsphere-cli-distrib/
sudo ./vmware-install.pl
...
version 0.78 or newer
UUID 0.03 or newer


Pár ukázek:

esxcfg-nas -l --server esxi.domena.cz --username root
Enter password:
VMNFS is /data from 192.168.10.42 mounted

esxcfg-cfgbackup --save --encoding utf8 --server esxi.domena.cz --username root esxi.cfg
Enter password:
Saving firmware configuration to esxi.cfg ...

esxcli --encoding utf8 --server esxi.domena.cz --username root vms vm list
Enter password:
TestFBSD81
World ID: 123002
Process ID: 0
VMX Cartel ID: 123001
UUID: 56 4d fc 69 14 5f 06 16-00 e6 09 ee 47 5e b9 9b
Display Name: TestFBSD81
Config File: /vmfs/volumes/4cdbbaaa-3d6f9e43-6d05-0030483274d9/TestFBSD81/TestFBSD81.vmx

vicfg-hostops --server esxi.domena.cz --username root -password "*****" --operation info

Host Name : esxi.domena.cz
Manufacturer : Supermicro
Model : X7DB8
Processor Type : Intel(R) Xeon(R) CPU 5160 @ 3.00GHz
CPU Cores : 4 CPUs x 2999 GHz
Memory Capacity : 8190.71484375 MB
VMotion Enabled : no
In Maintenance Mode : yes
Last Boot Time : 2010-11-22T11:31:51.737555Z


resxtop --server esxi.domena.cz --username root -a

esxcli --server
esxi.domena.cz --username root network connection list
esxcli --server
esxi.domena.cz --username root network neighbor list
esxcli --server
esxi.domena.cz --username root nmp device list

Např. zde je velmi pěkná ukázka využití CLI pro instalaci driveru. Doporučuji nastudovat tento dokument vsp4_41_vcli_inst_script.pdf

středa 10. listopadu 2010

WebLogic Server Version: 10.3.2.0 na CentOS 5.5

Před týdnem jsem seděl v pražským pubu "U Balbínu" a dva typani mě lakovali, jak je ten WebLogic molochoidní atd. To on je. No a instalace jsem se zákonitě obával. Jako naprosto nepolíbenej daným aplikáčem jsem se pustil do jeho zprovoznění.

Popisovat instalaci Linux Distribuce CentOS 5.5 zde nebudu. Jen malá poznámka. Pokud přejmenuju v LVM, LV musím si pozměnit na dalších místech, jinak nenabootujeme. Mé doporučení je instalovat na Jeden PV disk a po instalaci přidat druhý PV do např. nové GV atd. Úžasný zkratky, ale někteří určitě vědí. Podotýkam že jsem instaloval do ESX, kde mě potěšilo funkční RPM s toolama VMwareTools-3.5.0-283373.i386.rpm. Nebylo třeba nic kompilovat. Uvidíme do budoucna.

lvm> lvs
LV VG Attr LSize Origin Snap% Move Log Copy% Convert
Root VolGroup01 -wi-ao 7,88G
Swap VolGroup01 -wi-ao 2,00G
Data VolGroup02 -wi-ao 29,00G
lvm> pvs
PV VG Fmt Attr PSize PFree
/dev/sda2 VolGroup01 lvm2 a- 9,88G 0
/dev/sdb VolGroup02 lvm2 a- 30,00G 1020,00M
lvm> vgs
VG #PV #LV #SN Attr VSize VFree
VolGroup01 1 2 0 wz--n- 9,88G 0
VolGroup02 1 1 0 wz--n- 30,00G 1020,00M

Po přejmenování LV je třeba upravit grub.conf a fstab, jinak kernel panik. Je otázkou zda by LVM neměl při přejmenování systémové LV provést nebo aspoň informovat a potřebných změnách.

grub.conf root= !!!
title CentOS (2.6.18-194.17.4.el5)
root (hd0,0)
kernel /vmlinuz-2.6.18-194.17.4.el5 ro root=/dev/VolGroup01/Root
initrd /initrd-2.6.18-194.17.4.el5.img

Zeměna LV na Root
/dev/VolGroup01/Root / ext3 defaults 1 1
/dev/VolGroup02/Data /data ext3 defaults 1 1

Kdo s LVM moc neumí jako já, vřele doporučuju dva články na root.cz zde a např. zde.

Instalace si žádá zprovoznění alespoň X Forwardingu. Proto jem do systému nahrnul par balíků.
yum install xorg
yum install xorg-x11-xauth.i386
yum install xorg-x11-server-Xorg.i386
yum install xorg-x11-utils.i386
yum install xorg-x11-server-utils.i386
yum install xorg-x11-xinit.i386



test
ssh -X user@wbl.domena.cz
xlogo xlogo xeyes

Vodítkem pro instalaci mi byl tento návod. Instalace WebLogic Server Version: 10.3.2.0 jsem prováděl ze souboru oepe111130_wls1032_linux32.bin stazeného z www.oracle.com.

chmod +x oepe111130_wls1032_linux32.bin
./oepe111130_wls1032_linux32.bin
Extracting 0%....................100%


Nyní se mi otevřel grafický wizard a už jsem jen klikal, jak ve widlích. Pevně věřím, že to jde i bez X s nějakou volbou -console, ale to až někdy příště.





Instalace vytvořila tento startovací script, který nelze pustit na background. To jestě budu pátrat jak na to. Jeden :-) Suchar mi poslal odkaz na tento rc script. Dik moc ...

/data/Oracle/Middleware/user_projects/domains/TEST/startWebLogic.sh

http://wbl.domena.cz:7001/
http://wbl.domena.cz:7001/console # vstup do webgui admin konzole

Zavedl jsem nového usera pod kterým bude WBL běžet.

groupadd wbl
adduser wbl -d /data/Oracle/ -G wbl
chown -R wbl:wbl /data/Oracle/
chmod 750 /etc/init.d/WebLogic # daný script jsem si vytvořil, proč není něco použitelného součástí instalace
chkconfig –-add WebLogic –-level 0356

pondělí 1. listopadu 2010

SSHd StrictModes

Dnes jsem narazil na takový zajímavý problém. U jednoho systémového uživatele jsem změnil práva na jeho domacím adresáři. Tak aby do daného adresáže mohla zapisovat skupina ve které je chmod g+w /home/tester/ Po nastavení práv přestalo fungovat oveřování pomocí ssh klíče.

Tuto funkcionalitu má na svědomí defaultní bezpečnostní volba SSHD daemona a tou je StrictModes yes. Bezpečnost vždy na prvním místě. Ale někdy je třeba ustoupit.

v logu se objevovalo Authentication refused: bad ownership or modes for directory /home/tester/

vim /etc/ssh/sshd_config
StrictModes no

root:> /etc/init.d/ssh restart
* Restarting OpenBSD Secure Shell server sshd [ OK ]

Popis jednotlivých voleb je např. zde.

čtvrtek 21. října 2010

PFX - PKCS and Apache

Dostal se mi pod ruce certifikat v souboru s priponou .pfx. Pátral jsem a vyplivla ho zjevně nějaká M$ CA a tak jsem hledal jak to překonvertit pro Apache.

How do I export or import a PKCS#12 certificate?

openssl pkcs12 -in cert.pfx -out cert.pem -nodes

Soubor cert.pfx je zaheslován, takže potřebujeme i heslo pro úspěčnou konverzi. Konverzí získáme soubor cert.pem, který obsahuje balast řádky typu.

Bag Attributes
1.3.6.1.4.1.311.17.2:
localKeyID: 01 00 00 00
Microsoft CSP Name: Microsoft Software Key Storage Provider
friendlyName: le-LMCZWebServer-aee00472-b103-45d9-a25c-b0da2fb35820
Key Attributes:


a

Bag Attributes
localKeyID: 01 00 00 00
friendlyName: LukasMaly.NET
subject=/CN=test.smejdil.cz
issuer=/DC=cz/DC=smejdil/CN=Test


Nás budou zajímat jen sekce

-----BEGIN RSA PRIVATE KEY-----
...
-----END RSA PRIVATE KEY-----

-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----

Které si vykopírujeme např. do souborů test.smejdil.cz.crt a test.smejdil.cz.key. Dané soubory můžeme přidat do konfigurace Webserveru Apache např. s modulem mod_ssl.

PKCS#12 je standard z rodiny PKCS a PFX Tento formát se již nepoužívá, je to starší implementace, kterou Microsoftu stale používá. Dle české wiki je PFX předchůdcem standardu PKCS#12.

Zde je ještě zajímavé povídání s nadpisem "PFX - How Not to Design a Crypto Protocol/Standard"

čtvrtek 14. října 2010