Здравствуйте, столкнулся с проблемой создания РАБОЧИХ ключей и сертификатов.
Что я использовал:
1) готовые скрипты в /usr/share/doc/openvpn/examples/easy-rsa/2.0/
source ./vasr
./clean-all
biuld-ca
biuld-key-server
biuld-key
2) настраивал вот по этой доке http://www.devco.net/pubwiki/Bacula/TLS/
но пока удалось только сделать рабочее соединение bconsole с удаленной машины.
3) гдето читал что нужно создавать сертификаты и ключи на одной машине а использовать их на совсем других. Я создавал ключи и сертификаты на том же серваке где и использую Bacula.
получал много видов ошибок, вот основные
29-Фев 16:47 komp-dir JobId 63: Start Backup JobId 63, Job=test-fd.2012-02-29_16.47.55_04
29-Фев 16:47 komp-dir JobId 63: Fatal error: TLS negotiation failed with SD at «komp:9103»
29-Фев 16:47 komp-dir JobId 63: Error: openssl.c:86 Connect failure: ERR=error:140940F5:SSL routines:SSL3_READ_BYTES:unexpected record
29-Фев 16:47 komp-dir JobId 63: Error: Bacula komp-dir 5.0.2 (28Apr10): 29-Фев-2012 16:47:57
29-Фев 16:46 komp-dir JobId 0: Fatal error: TLS negotiation failed with SD at «komp:9103»
29-Фев 16:46 komp-dir JobId 0: Error: tls.c:92 Error with certificate at depth: 0, issuer =
29-Фев 16:46 komp-dir JobId 0: Fatal error: TLS negotiation failed with FD at «mail:9102».
29-Фев 16:47 komp-dir JobId 0: Fatal error: TLS negotiation failed with SD at «komp:9103»
Что меня интересует:
1)Общий АЛГОРИТМ создания САМОПОДПИСАНЫХ СЕРТИФИКАТОВ
т.е. 1.на сколько я понял нужно создать свой корневой сертификат. 2. создать ключ для клиента подписаный первым корневым сертификатом и так для каждого клиента.
НО так как это не работает есть предположение что я просто не знаю ПРАВИЛЬНОГО алгоритма как это должно настраиваться ВООБЩЕ и в Bacula в частности (((
2)рабочий шаблон openssl.cnf
вот тут чувак вроде грамотно объясняет но у меня его конфиг не заработал
http://www.sys-adm.org.ua/security/ssl-howto.php
Заранее спасибо!
Ответ на:
комментарий
от Zapekankin
Ответ на:
комментарий
от vanek82
Ответ на:
комментарий
от AGUtilities
Ответ на:
комментарий
от Zapekankin
Ответ на:
комментарий
от vanek82
Ответ на:
комментарий
от Zapekankin
Ответ на:
комментарий
от vanek82
Ответ на:
комментарий
от AGUtilities
Ответ на:
комментарий
от vanek82
Ответ на:
комментарий
от Zapekankin
Ответ на:
комментарий
от Zapekankin
Ответ на:
комментарий
от vanek82
Ответ на:
комментарий
от Zapekankin
Ответ на:
комментарий
от vanek82
Ответ на:
комментарий
от vanek82
Ответ на:
комментарий
от Zapekankin
Ответ на:
комментарий
от Zapekankin
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Bacula + TLS (2015)
- Форум Bacula TLS negotiation failed (2022)
- Форум bacula за NAT'ом (2012)
- Форум Вопросы Openssl (2012)
- Форум Bacula (2010)
- Форум OpenVpn: Нужный tls-cipher отсутствует. Это абзац? (2017)
- Форум Bacula не идет бэкап рабочей станции (2013)
- Форум Bacula не копирует папку с русскими именем (2012)
- Форум Bacula - настройка хранилища (2015)
- Форум OpenVPN ошибка tls при проверке сертификата (2014)