Task #561
closedServer: Nekopírovat klíč a certifikát z původního umístění, ale otestovat jeho čitelnost
0%
Description
V současné době se klíč a certifikát kopíruje při instalaci z původního umístění do stromu Wardeního serveru. To není příliš obecně očekávané chování, navíc uživatel si může cesty upravit, ale častější je situace, uživatel ví, kde certifikáty/klíče má, chce je tam nechat a warden-server stejně běží pod rootem. Řešení je upravit instalaci, aby cert/klíč nekopíroval, ale zkontroloval, zda je pro udaného uživatele/skupinu čitelný.
Updated by Tomáš Plesník about 12 years ago
ad1) Muzu se zeptat, proc jsem tento ticket doslat ja, kdyz se kopirovani certifikatu tyka klienta?
ad2) Nejsem si jisty, ze warden-client bezi pod rootem. Pokud nekdo spisti klientskou aplikaci, ktera si nalinkuje Warden-client knihovny, tak aplikace bezi pod danym uzivatelskym UIDem a je potreba pro toto UID zajistit cestu ke klici a certifikatu. Mam ale obavu, ze ne vsechny klientske aplikace pod UID 0 pobezi.
Updated by Pavel Kácha about 12 years ago
Sorry, špatný copypaste, v textu mělo být "do stromu wardeního serveru". Mám pocit, že oba instalátory, klienta i serveru, tuhle věc dělají, pletu se?
Updated by Pavel Kácha about 12 years ago
Tomáš Plesník wrote:
ad2) Nejsem si jisty, ze warden-client bezi pod rootem. Pokud nekdo spisti klientskou aplikaci, ktera si nalinkuje Warden-client knihovny, tak aplikace bezi pod danym uzivatelskym UIDem a je potreba pro toto UID zajistit cestu ke klici a certifikatu. Mam ale obavu, ze ne vsechny klientske aplikace pod UID 0 pobezi.
Poznámka přesunuta k #553.
Updated by Tomáš Plesník about 12 years ago
Pavel Kácha wrote:
Sorry, špatný copypaste, v textu mělo být "do stromu wardeního serveru". Mám pocit, že oba instalátory, klienta i serveru, tuhle věc dělají, pletu se?
Nedelaji. Server bezi pod Apachem a ten ma implicitne prava ke cteni SSL certifikatu a jejich klicu zajistena.
Updated by Pavel Kácha about 12 years ago
Oki, jestli certifikáty pro apache instalátor neřeší, máš tady vyděláno.
Updated by Tomáš Plesník about 12 years ago
Pavel Kácha wrote:
Oki, jestli certifikáty pro apache instalátor neřeší, máš tady vyděláno.
Instalator se na ne pouze zepta kde jsou, aby je mohl nastavit do warden-client.conf a warden-apache.conf.