Alexey
или я не так что то делаю :D
Alexey
што это означает ?
Alexey
If critical is present then the extension will be critical😂
Alexey
🙈
Alexey
на промежуточном так же
Alexey
X509v3 extensions: X509v3 Key Usage: critical Digital Signature, Certificate Sign, CRL Sign X509v3 Extended Key Usage: TLS Web Server Authentication, TLS Web Client Authentication X509v3 Basic Constraints: critical CA:TRUE, pathlen:0
Alexey
и корневой
Alexey
X509v3 extensions: X509v3 Key Usage: critical Certificate Sign, CRL Sign X509v3 Basic Constraints: critical CA:TRUE
Alexey
эт че rfc 3280
Alexey
?
Alexey
Alexey
true
Alexey
джуджу же:/
Alexey
juju run-action --wait vault/leader upload-signed-csr \ pem="$(cat ~/vault-charm-int.pem | base64)" \ root-ca="$(cat ~/root-ca.pem | base64)"
Alexey
вот эта волшебная команда
Alexey
но у меня серты в crt нужны в pem если прям по мануалу. Если как все советуют просто закидать их в текстовик с разрешением pem то он так не хавает их
Alexey
может не та последовательность может их как то надо конвертировать
Alexey
Alexey
дела вот так
Alexey
только серт ? или са и intermediate
Alexey
или каждый сделать а потом блокнотом их сростить
Alexey
у меня еще кей от этого дерьма всего есть :D
Alexey
его куда девать тоже не понятно
Alexey
ник ру дал по отдельности 3 файла + кей все в crt
Alexey
че с этим делать не могу ладу дать
Alexey
кей туда же ?
Alexey
его конвертить не нужно как я понимаю
Alexey
intermediate_pem_globalsign_ssl_dv_wildcard_1.crt root_pem_globalsign_ssl_dv_wildcard_1.crt еще эти нейминги с толку сбивают
Alexey
хм , а я делал первый серт потом промежуточный и потом са и кей
Alexey
Alexey
ну вот так получается
Alexey
дупустим
Alexey
Alexey
любые другие промежуточные сертификаты ЦС сертификат корневого ЦС
Alexey
ключ туда нужен ?
Alexey
Alexey
это же оно я правильно понимаю ?
Alexey
juju run-action --wait vault/leader disable-pki и потом juju run-action --wait vault/leader upload-signed-csr \ pem=“$(cat /path/to/vault-charm-int.pem | base64)" \ root-ca="$(cat /path/to/root-ca.pem | base64)"
Alexey
а не вот скорее всего
Alexey
allowed-domains='домен для которого сертификат ???'
Alexey
root@maas-351:~/ssl/cert# juju run-action --wait vault/leader upload-signed-csr \ pem="$(cat vault-charm-int.pem | base64)" \ root-ca="$(cat root-ca.pem | base64)" \ allowed-domains='os.site.ru' unit-vault-0: UnitId: vault/0 id: "188" message: 'hvac.exceptions.InvalidPath: no handler for route ''charm-pki-local/intermediate/set-signed''' results: Stderr: | /var/lib/juju/agents/unit-vault-0/charm/lib/charm/vault_pki.py:207: DeprecationWarning: Call to deprecated function '_post'. This method will be removed in version '0.8.0' Please use the 'post' method on the 'hvac.adapters' class moving forward. client._post( status: failed timing: completed: 2023-04-25 07:09:16 +0000 UTC enqueued: 2023-04-25 07:09:15 +0000 UTC started: 2023-04-25 07:09:15 +0000 UTC
Alexey
может не надо было juju run-action --wait vault/leader disable-pki
gwaewion
может не надо было juju run-action --wait vault/leader disable-pki
> может не надо было juju Достаточно
Alexey
куда ?
Alexey
тоже самое
Petr
С vault есть одна такая особенность, про которую толком нигде не написано. При загрузке вашего промежуточного CA сертификата, нужно с ключа к этому сертификату снять пароль openssl rsa -in CA.key -out CA_no_pass.key -passin pass:password И уже его добавлять в pem файл с цепочкой сертов Порядок сертов в цепочке: RSA PRIVATE KEY CERTS
Alexey
а если нет пароля ?
Alexey
у меня нет пароля
Alexey
просто поменять последовательность ?
Alexey
Порядок сертов в цепочке: RSA PRIVATE KEY CERTS где тут промежуточные и ca
Alexey
?
Alexey
ключ на верх прсото закинуть ?
NS 🇷🇺
Парни, а мож вам в личку с ssl )
Alexey
сорри
gwaewion
Парни, а мож вам в личку с ssl )
"Явное лучше неявного". Вот народ посмотрит на танцы с жужей и тоже себе захочет её инсталлировать через netplan =)
NS 🇷🇺
Ubuntu же
Нетплан про сеть, а не про жужу
gwaewion
А жужу поднимает порт овса через нетплан?
Всё поднимает, ничего не падает, даже после сорока =)
gwaewion
Нетплан про сеть, а не про жужу
Upstart про загрузку, Mir про дисплейный сервер. Это мы знаем. Но вот где теперь все эти говноподелия не известно
Alexey
рассходимся
Alexey
я хз то это за серты были ТРУ щас скачал заного из лк все серты и они X509v3 Basic Constraints: CA:FALSE
Alexey
Alexey
а толку то это походу такие серты. серт который может подписывать совсем других денег скорее всего стоит
Илья | 😶☮️🐸
Чувоки, а кто-то замерял с какого количества портов овсу становится плохо ? 500-600 кто-то пробовал ?
Илья | 😶☮️🐸
"Плохо" это как?
По цпу нагрузка высокая, например
Илья | 😶☮️🐸
И может ли в этом случае dpdk помочь ?
gwaewion
И может ли в этом случае dpdk помочь ?
Имхо, да. Но я сие не шатал
Fedor
намспейсы, не порты же
Fedor
у меня противоречивый опыт - на компуте 1500+ портов живут не очень, а вот на нетворк нодах недавно видел 4000 портов и оно почему-то не умирает
gwaewion
ovs или neutron?