systemd-journal-remote
Доброго времени суток, есть настроенный клиент и сервер по мануалу man systemd-journal-upload.8
. Проблем со связностью нет, с правами доступа к сертификатам и ключам всё в порядке.
OpenSSL 3.3.2 3 Sep 2024 (Library: OpenSSL 3.3.2 3 Sep 2024)
systemd 252 (252-32.el9_4.7)
+PAM +AUDIT +SELINUX -APPARMOR +IMA +SMACK +SECCOMP +GCRYPT +GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS -FIDO2 +IDN2 -IDN -IPTC +KMOD +LIBCRYPTSETUP +LIBFDISK +PCRE2 -PWQUALITY +P11KIT -QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD -BPF_FRAMEWORK +XKBCOMMON +UTMP +SYSVINIT default-hierarchy=unified
[Service]
ExecStart=/usr/lib/systemd/systemd-journal-remote --listen-https=-3 --output=/var/log/journal/remote/
[Remote]
ServerKeyFile=/etc/ssl/journal-remote/server.key
ServerCertificateFile=/etc/ssl/journal-remote/server.pem
TrustedCertificateFile=/etc/ssl/journal-remote/ca.pem
[Upload]
URL=https://10.0.30.45
ServerKeyFile=/etc/ssl/journal-remote/client.key
ServerCertificateFile=/etc/ssl/journal-remote/client.pem
TrustedCertificateFile=/etc/ssl/journal-remote/ca.pem
сервер:
systemd-journal-remote[2976]: microhttpd: Error: received handshake message out of context.
клиент:
Upload to https://10.0.30.45:19532/upload failed: could not load PEM client certificate, OpenSSL error error:0A00018F:SSL routines::ee key too small, (no key found, wrong pass phrase, or wrong file format?)
я могу проверить сертификат с помощь openssl создаётся TLS сессия и всё нормально. Но когда работает служба посылает запрос ACK
сервер не отвечает, клиент выдаёт ошибку. У меня идей нет, я кончился. Подскажите куда смотреть…