Size: a a a

DevOps — русскоговорящее сообщество

2020 December 25

DC

Danil Chibrikov in DevOps — русскоговорящее сообщество
Не помогло
источник

DC

Danil Chibrikov in DevOps — русскоговорящее сообщество
Danil Chibrikov
Мужчины, приветствую!
Подскажи пожалуйста человеку, который что-то упустил в мат части, как работать с ssl сертам)

Задача следующая. У меня есть cert.pfx от сервера и пароль от него. Задача сходить к серверу по HTTP с сертом и получить ответ.

Что я делаю
openssl pkcs12 -in cert.pfx -clcerts -nokeys -out certificate.crt  - достаю сертификат
openssl pkcs12 -in cert.pfx -nocerts -out key-encrypted.key  - достаю ключ
PEM pass phrase использую задаю тот же пароль, что и от .pfx)

Дальше курлык
curl -v --cacert ./certificate.crt --key ./key-encrypted.key https://0.0.0.0:10/test


В результате получаю
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
*   CAfile: ./certificate.crt
 CApath: /etc/ssl/certs
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
* TLSv1.3 (IN), TLS handshake, Server hello (2):
* TLSv1.2 (IN), TLS handshake, Certificate (11):
* TLSv1.2 (OUT), TLS alert, unknown CA (560):
* SSL certificate problem: self signed certificate
* Closing connection
мб серт и клбюч достаю не так?
источник

NZ

Nikolay Zaitsev in DevOps — русскоговорящее сообщество
я хочу провижинить железные dedicated сервера из Rescue режима у разных провайдеров, но универсальным способом.
- создать raid
- разбить диски
- распаковать image.tar.gz  на /root раздел
- чрутнуться, все настроить там, прописать grub и все такое.

installimage это впринципе умеет и норм работает у Hetzner. Но в ОVH криво отрабатывает на этапе определения сетевого интерфейса. Пока дебажу, но эти баш скрипты геморр дебажить.

Вопрос, есть что типа https://maas.io/, но без PXE? И не писать ansible плейбуки.
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
Danil Chibrikov
мб серт и клбюч достаю не так?
ну модулусы совпали, значит так)
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
как бы понять на ключ он ругается или на серт)
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
можт -vv ?
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
попробуй расшифровать ключ и пароль не передавать)
источник

DC

Danil Chibrikov in DevOps — русскоговорящее сообщество
Судя по ошибке, что-то с форматом. Не думаю что из-за пароля на ключик
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
ну я тебе говорю делаешь openssl rsa -in key -nodes и у тебя ключик тот же без пароля получается
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
или без -nodes, можт я сочинил)
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
ну там легко понять если в выводе BEGIN ENCRYPTED PRIVATE KEY то с паролем, если слова энкриптед нет, то ок)
источник

P

Peter in DevOps — русскоговорящее сообщество
всем привет! подскажите пожалуйста как выбрать коректный путь к package.json при установке npm install в azure devops?
нажимая на многоточие я могу выбрать только файлы из артифактов а они как правило zip формата
источник

DC

Danil Chibrikov in DevOps — русскоговорящее сообщество
nikoinlove 🐈
ну там легко понять если в выводе BEGIN ENCRYPTED PRIVATE KEY то с паролем, если слова энкриптед нет, то ок)
опять в молоко
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
ну ты сложил нешифрованный ключик и серт в файл?
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
передал его курлу?)
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
скажи курлу -vv можт он ошибку поинформативнее вывалит
источник

DC

Danil Chibrikov in DevOps — русскоговорящее сообщество
Делал конечно же, ничего нового нее говорит
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
ну блядь )
источник

DC

Danil Chibrikov in DevOps — русскоговорящее сообщество
Это квест четверга у меня(
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
давай положим серт и кей отдельно
источник