Alexey
или я не так что то делаю :D
Alexey
што это означает ?
Alexey
If critical is present then the extension will be critical😂
Alexey
🙈
Alexey
на промежуточном так же
Alexey
X509v3 extensions:
X509v3 Key Usage: critical
Digital Signature, Certificate Sign, CRL Sign
X509v3 Extended Key Usage:
TLS Web Server Authentication, TLS Web Client Authentication
X509v3 Basic Constraints: critical
CA:TRUE, pathlen:0
Alexey
и корневой
Alexey
X509v3 extensions:
X509v3 Key Usage: critical
Certificate Sign, CRL Sign
X509v3 Basic Constraints: critical
CA:TRUE
Alexey
эт че rfc 3280
Alexey
?
Alexey
Alexey
true
Alexey
джуджу же:/
Alexey
juju run-action --wait vault/leader upload-signed-csr \
pem="$(cat ~/vault-charm-int.pem | base64)" \
root-ca="$(cat ~/root-ca.pem | base64)"
Alexey
вот эта волшебная команда
Alexey
но у меня серты в crt нужны в pem если прям по мануалу. Если как все советуют просто закидать их в текстовик с разрешением pem то он так не хавает их
Alexey
может не та последовательность может их как то надо конвертировать
Alexey
Alexey
дела вот так
Alexey
только серт ? или са и intermediate
Alexey
или каждый сделать а потом блокнотом их сростить
Alexey
у меня еще кей от этого дерьма всего есть :D
Alexey
его куда девать тоже не понятно
Alexey
ник ру дал по отдельности 3 файла + кей все в crt
Alexey
че с этим делать не могу ладу дать
Alexey
кей туда же ?
Alexey
его конвертить не нужно как я понимаю
Alexey
intermediate_pem_globalsign_ssl_dv_wildcard_1.crt
root_pem_globalsign_ssl_dv_wildcard_1.crt
еще эти нейминги с толку сбивают
Alexey
хм , а я делал первый серт потом промежуточный и потом са и кей
Alexey
Alexey
ну вот так получается
Alexey
дупустим
Alexey
Alexey
любые другие промежуточные сертификаты ЦС
сертификат корневого ЦС
Alexey
ключ туда нужен ?
Alexey
Alexey
это же оно я правильно понимаю ?
Alexey
juju run-action --wait vault/leader disable-pki
и потом
juju run-action --wait vault/leader upload-signed-csr \
pem=“$(cat /path/to/vault-charm-int.pem | base64)" \
root-ca="$(cat /path/to/root-ca.pem | base64)"
Alexey
Alexey
allowed-domains='домен для которого сертификат ???'
Alexey
root@maas-351:~/ssl/cert# juju run-action --wait vault/leader upload-signed-csr \
pem="$(cat vault-charm-int.pem | base64)" \
root-ca="$(cat root-ca.pem | base64)" \
allowed-domains='os.site.ru'
unit-vault-0:
UnitId: vault/0
id: "188"
message: 'hvac.exceptions.InvalidPath: no handler for route ''charm-pki-local/intermediate/set-signed'''
results:
Stderr: |
/var/lib/juju/agents/unit-vault-0/charm/lib/charm/vault_pki.py:207: DeprecationWarning: Call to deprecated function '_post'. This method will be removed in version '0.8.0' Please use the 'post' method on the 'hvac.adapters' class moving forward.
client._post(
status: failed
timing:
completed: 2023-04-25 07:09:16 +0000 UTC
enqueued: 2023-04-25 07:09:15 +0000 UTC
started: 2023-04-25 07:09:15 +0000 UTC
Alexey
может не надо было juju run-action --wait vault/leader disable-pki
gwaewion
Alexey
gwaewion
Alexey
куда ?
Alexey
тоже самое
Petr
С vault есть одна такая особенность, про которую толком нигде не написано.
При загрузке вашего промежуточного CA сертификата, нужно с ключа к этому сертификату снять пароль
openssl rsa -in CA.key -out CA_no_pass.key -passin pass:password
И уже его добавлять в pem файл с цепочкой сертов
Порядок сертов в цепочке:
RSA PRIVATE KEY
CERTS
Alexey
а если нет пароля ?
Alexey
у меня нет пароля
Alexey
просто поменять последовательность ?
Alexey
Alexey
Порядок сертов в цепочке:
RSA PRIVATE KEY
CERTS
где тут промежуточные и ca
Alexey
?
Alexey
ключ на верх прсото закинуть ?
NS 🇷🇺
Парни, а мож вам в личку с ssl )
Alexey
сорри
Илья | 😶☮️🐸
NS 🇷🇺
gwaewion
NS 🇷🇺
Ubuntu же
Нетплан про сеть, а не про жужу
Илья | 😶☮️🐸
Yuriy
Alexey
Alexey
рассходимся
Alexey
я хз то это за серты были ТРУ щас скачал заного из лк все серты и они X509v3 Basic Constraints:
CA:FALSE
Alexey
Alexey
а толку то это походу такие серты. серт который может подписывать совсем других денег скорее всего стоит
Илья | 😶☮️🐸
Чувоки, а кто-то замерял с какого количества портов овсу становится плохо ? 500-600 кто-то пробовал ?
gwaewion
Илья | 😶☮️🐸
И может ли в этом случае dpdk помочь ?
gwaewion
Fedor
намспейсы, не порты же
Fedor
у меня противоречивый опыт - на компуте 1500+ портов живут не очень, а вот на нетворк нодах недавно видел 4000 портов и оно почему-то не умирает
Fedor
gwaewion
ovs или neutron?