Проблемы в Дереве. КАК?

Обсуждение технических вопросов по продуктам Novell

Сообщение Музалёв Николай » 11 июл 2008, 10:46

Сергей, еще раз спасибо.
На счет локализации - пошлите ему мою картинку, скажите "процесс пошёл..."

Однако Дерево еще не совсем в порядке.
Таки остаётся желтым один из объектов: SAS Service.
И походя выяснилось, что на этом же сервер просрочены сертификаты SSL
Моих знаний не хватает сказать, как связаны ( и связаны ли) эти события.

Так или иначе - надо бы чинить.

Потому
вопрос 1: как разобраться с сертификатами? PKIDIAG ??
вопрос 2: как разобраться с желтым объектом SAS? снести и создать заново? только его ?

Есть ТИД 10050254 (Reinstallation of Certificate Server ), но его как то недостаточно.
Во-первых из него не оч. ясно - нужно ли в такой ситуации сносить и пересоздать весь сервис, или таки можно - только сбойный объект.
во-вторых - инструкция там таки не пошаговая.

Потому если кто из коллег делал подобную операцию ( напомню: продление срока сертификата на одном из серверов и исправление объекта SAS на нём же - не поленитесь изложить свой опыт в стиле "делай-раз, делай-два"...

Спасибо.
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !
Музалёв Николай
 
Сообщения: 3034
Зарегистрирован: 04 июн 2002, 19:58
Откуда: Беларусь. МИНСК.

Сообщение Владимир Горяев » 11 июл 2008, 12:31

SASI.NLM поможет создать секурные обекты, потом pkdiag сертификаты.

http://support.novell.com/cgi-bin/searc ... 013773.htm
http://support.novell.com/techcenter/ar ... 20501.html
http://support.novell.com/cgi-bin/searc ... 095013.htm
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Музалёв Николай » 11 июл 2008, 16:53

SASI.NLM поможет

А что делать с существующими объектами? самому их прибить? или их прибитие предполагается как часть пересоздания?

По тиду 10013773 предполагается, что само сделает. Но хочется ясности.
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !
Музалёв Николай
 
Сообщения: 3034
Зарегистрирован: 04 июн 2002, 19:58
Откуда: Беларусь. МИНСК.

Сообщение Владимир Горяев » 11 июл 2008, 17:04

прибить вручную
потом sasi
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Музалёв Николай » 11 июл 2008, 19:27

прибить вручную

Спасибо, сертификаты SSL SertificateDNS / SSL SertificateIP созданы.
Вроде прошло успешно.

А как насчёт второй пары - DNS AG.... и IP AG.... Их как создавать надо? (или - кто их должен создать?)
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !
Музалёв Николай
 
Сообщения: 3034
Зарегистрирован: 04 июн 2002, 19:58
Откуда: Беларусь. МИНСК.

Сообщение Сергей Дубров » 11 июл 2008, 20:38

Музалёв Николай писал(а):А как насчёт второй пары - DNS AG.... и IP AG.... Их как создавать надо? (или - кто их должен создать?)

"NOTE: PKIDIAG will update the certificate information for the SSL Certificate DNS, and SSL Certificate IP objects associated with your servers. The IP AG certificate for your server, which is created by default during a server install, will not be updated. That certificate was created but not used for any purpose (by default) and can simply be deleted."

How do I move the Organizational CA to another server?
Аватара пользователя
Сергей Дубров
 
Сообщения: 2096
Зарегистрирован: 05 июн 2002, 06:07
Откуда: Новосибирск, ин-т ядерной физики СО РАН

Сообщение Музалёв Николай » 12 июл 2008, 14:08

Как сказала на соседнем форуме коллега - "что бы я без вас делала".
Спасибо Владимиру и Сергею: в практическом плане проблема решена.

Осталось несколько теоритич. вопросов, если вам еще не надоело.
1
Читаем протокол PKIDIAG:
PROBLEM: Cannot use private key for KMO 'SSL CertificateDNS - HOMER.GERMOZONA.OAP.BGD'. It should be probably be unlinked and deleted.

Удалить не проблема. Но что в данном контексте означает АнЛинк?
Это меня несколько смутило и удерживало от скоропалительного удаления.

2
Где можно прочесть (или вы, если можно) простыми человеч. словами (так, чтобы можно было объяснить начальству) что такое сертификат вообще и данном случае?

Как не смешно покажется, а вот понятием оперирую, но членораздельно объяснить - в отличии от ключей, например - не хватет знаний.
(Чтение на ночь документа "Understanding and Trouble-shooting Novell's Security Infrastructure" (а также упоминаемых в нем доп. матералов, типа Business and Technical Aspects of Public Key Infrastructure Deployment) туману только добавило...)
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !
Музалёв Николай
 
Сообщения: 3034
Зарегистрирован: 04 июн 2002, 19:58
Откуда: Беларусь. МИНСК.

Пред.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29