Автор Тема: Ошибка в Альтераторе "ca-sko: Unable to create sign request" [решено]  (Прочитано 1234 раз)

Оффлайн GoodSoul

  • Участник
  • *
  • Сообщений: 58
Смотрите код бэкенда.
Чего извините? Я не программист. И у меня Альт стоит с 2012 года. Я обычный учитель информатики. И у меня нет времени смотреть код. Да и толку? У вас документация нулевая. Поздравьте меня лучше с праздником профессиональным и помогите, если в состоянии. А то ответы пока - это переливание из пустого в порожнее. Никакой конкретики. Нужны логи? Но какие?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 159
    • Домашняя страница
При чём здесь логи, если не воспроизводится и Вы пытаетесь возмущаться и оскорблять? Не нравится alterator-ca, tinyca и консольный openssl вполне могут заменить.
Андрей Черепанов (cas@)

Оффлайн GoodSoul

  • Участник
  • *
  • Сообщений: 58
оскорблять
извините, если оскорбил, не хотел. Просто должны же быть какие-то средства, которые могут помочь в диагностике проблемы. Я не один с такой проблемой. А решить ее очень хочется, не привык я к тому, что что-то не работает.

Оффлайн GoodSoul

  • Участник
  • *
  • Сообщений: 58
СПАСИБО за наводку! Проблему решил! Путем анализа файла ca-sh-functions. Оказалось, что ошибка была "Unrecognized flag sha15", полез в настройки openssl по адресу etc/openssl и удалил файл openssl.cnf, убрал у файла openssl.cnf.rpmnew расширение rpmnew и все  заработало.

Оффлайн flint1975

  • Участник
  • *
  • Сообщений: 1 443

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 159
    • Домашняя страница
Андрей Черепанов (cas@)

Оффлайн flint1975

  • Участник
  • *
  • Сообщений: 1 443
на постинсталл скрипты ;)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 159
    • Домашняя страница
А на какие именно постинстальные скрипты и  что с ними не так?
Андрей Черепанов (cas@)

Оффлайн flint1975

  • Участник
  • *
  • Сообщений: 1 443
Я пока внимательно не смотрел, и возможно ошибся. Но понятно, что наблюдается несовместимость между openssl и alterator-ca после обновления.
Собственно что проделал GoodSoul: он вернул старые настройки openssl.cnf
Соответственно нужно, либо не подменять существующий файл настроек ( что в принципе неверно ) либо починить alterator-ca.

Оффлайн Александр Ерещенко

  • Участник
  • *
  • Сообщений: 1 246
Я пока внимательно не смотрел, и возможно ошибся. Но понятно, что наблюдается несовместимость между openssl и alterator-ca после обновления.
Собственно что проделал GoodSoul: он вернул старые настройки openssl.cnf
Соответственно нужно, либо не подменять существующий файл настроек ( что в принципе неверно ) либо починить alterator-ca.
Он не вернул старые, а наоборот применил новые:
Оказалось, что ошибка была "Unrecognized flag sha15". полез в настройки openssl по адресу etc/openssl и удалил файл openssl.cnf, убрал у файла openssl.cnf.rpmnew расширение rpmnew и все  заработало.
Т.е. в его прежнем конфиге упоминался устаревший после обновления флаг "sha15".

Оффлайн GoodSoul

  • Участник
  • *
  • Сообщений: 58
В любом случае, чтобы не было вопросов, нужно в случае обновления применять новые настройки автоматом, либо удалять/заменять из старых конфигов неподдерживаемые строки, либо предупреждать в процессе обновления об этом.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 368
В любом случае, чтобы не было вопросов, нужно в случае обновления применять новые настройки автоматом, либо удалять/заменять из старых конфигов неподдерживаемые строки, либо предупреждать в процессе обновления об этом.
Вопрос творческий, оставлять старый конфиг, или нет. В большинстве случаев наоборот, оставляют старый конфиг. И ещё такой момент: Вы когда-то самостоятельно исправляли openssl.cnf (хотя, может быть, это был релиз-менеджер дистрибутива): если бы старый openssl.cnf соотвестствовал бы тому, что было в уствновленном ранее пакете, конфиг бы заменился на новый.

Оффлайн flint1975

  • Участник
  • *
  • Сообщений: 1 443
Он не вернул старые, а наоборот применил новые:
Спасибо за пояснение, но я всегда думал наоборот.

В любом случае: ставишь дистрибутив SL 9.1, обновляешься, ставишь alterator-ca и он не работает !!! (как мне кажется это неверно)

Постинстальными скриптами это можно исправить, я думаю.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 368
Он не вернул старые, а наоборот применил новые:
Спасибо за пояснение, но я всегда думал наоборот.
Старый конфиг назывался бы <что-то>.rpmsave. Если не пост скриптами делать. Но да, если известно про sha15, может и стоило бы в рабочем конфиге это убрать.