Project

General

Profile

Actions

Task #561

closed

Server: Nekopírovat klíč a certifikát z původního umístění, ale otestovat jeho čitelnost

Added by Pavel Kácha about 12 years ago. Updated about 12 years ago.

Status:
Rejected
Priority:
Low
Assignee:
Tomáš Plesník
Category:
-
Target version:
Start date:
10/12/2012
Due date:
10/18/2012
% Done:

0%

Estimated time:

Description

V současné době se klíč a certifikát kopíruje při instalaci z původního umístění do stromu Wardeního serveru. To není příliš obecně očekávané chování, navíc uživatel si může cesty upravit, ale častější je situace, uživatel ví, kde certifikáty/klíče má, chce je tam nechat a warden-server stejně běží pod rootem. Řešení je upravit instalaci, aby cert/klíč nekopíroval, ale zkontroloval, zda je pro udaného uživatele/skupinu čitelný.

Actions #1

Updated by Tomáš Plesník about 12 years ago

ad1) Muzu se zeptat, proc jsem tento ticket doslat ja, kdyz se kopirovani certifikatu tyka klienta?

ad2) Nejsem si jisty, ze warden-client bezi pod rootem. Pokud nekdo spisti klientskou aplikaci, ktera si nalinkuje Warden-client knihovny, tak aplikace bezi pod danym uzivatelskym UIDem a je potreba pro toto UID zajistit cestu ke klici a certifikatu. Mam ale obavu, ze ne vsechny klientske aplikace pod UID 0 pobezi.

Actions #2

Updated by Pavel Kácha about 12 years ago

Sorry, špatný copypaste, v textu mělo být "do stromu wardeního serveru". Mám pocit, že oba instalátory, klienta i serveru, tuhle věc dělají, pletu se?

Actions #3

Updated by Pavel Kácha about 12 years ago

  • Description updated (diff)

Upraven text.

Actions #4

Updated by Pavel Kácha about 12 years ago

Tomáš Plesník wrote:

ad2) Nejsem si jisty, ze warden-client bezi pod rootem. Pokud nekdo spisti klientskou aplikaci, ktera si nalinkuje Warden-client knihovny, tak aplikace bezi pod danym uzivatelskym UIDem a je potreba pro toto UID zajistit cestu ke klici a certifikatu. Mam ale obavu, ze ne vsechny klientske aplikace pod UID 0 pobezi.

Poznámka přesunuta k #553.

Actions #5

Updated by Tomáš Plesník about 12 years ago

Pavel Kácha wrote:

Sorry, špatný copypaste, v textu mělo být "do stromu wardeního serveru". Mám pocit, že oba instalátory, klienta i serveru, tuhle věc dělají, pletu se?

Nedelaji. Server bezi pod Apachem a ten ma implicitne prava ke cteni SSL certifikatu a jejich klicu zajistena.

Actions #6

Updated by Pavel Kácha about 12 years ago

Oki, jestli certifikáty pro apache instalátor neřeší, máš tady vyděláno.

Actions #7

Updated by Tomáš Plesník about 12 years ago

Pavel Kácha wrote:

Oki, jestli certifikáty pro apache instalátor neřeší, máš tady vyděláno.

Instalator se na ne pouze zepta kde jsou, aby je mohl nastavit do warden-client.conf a warden-apache.conf.

Actions #8

Updated by Pavel Kácha about 12 years ago

  • Status changed from New to Rejected

Dobře, není co řešit.

Actions

Also available in: Atom PDF