Author: Jonny Quest

По традиции используем два центра сертификации (Certification Authority, CA) — Offline Root CA (корневой) и Enterprise Subordinate CA (подчиненный). Подчиненный CA занимается выпуском сертификатов, корневой стоит в выключенном состоянии и включается только для обновления своего сертификата, сертификата подчиненного CA и списка отзыва корневого сертификата (Certificate Revocation List, CRL). В какой то момент центр сертификации на…

Read More 0x80092013 (CRYPT_E_REVOCATION_OFFLINE) — revocation function was unable to check revocation because the revocation server was offline

Как же приятно пользоваться KeePass и не помнить кучу паролей (ответственность за хранение мастер пароля и key file всё также на вашей совести). А ещё можно прямо из KeePass открывать SSH сессию через PuTTY по двойному клику на ячейке столбца URL. Для этого необходимо в записи сохраняемых учётных данных использовать пункт URL, где указать протокол…

Read More KeePass — открытие SSH сессии с подстановкой учётной записи

Приступил к вводу nvme в Ceph. Все узлы у меня практически идентичны, не считая материнских плат и процессоров. Так как бюджет ограничен и выдаётся порциями, то было куплено некоторое количество накопителей, которые я разместил в двух узлах. Результат оказался положительным и оставалось дождаться вторую партию накопителей, чтобы разместить их в оставшихся узлах. К слову, весь…

Read More NVME + Linux — unexpected high latency, I/O timeout

HP SSD для сегмента обыкновенных пользователей — это совсем не HP. Это поделка из не самых удачных компонентов, не самыми известными фирмами. Кроме того, покупая один и тот же артикул в магазине, вы можете попасться на абсолютно различные внутренности, смотрите P/N на стикере. В том числе и серия Pro. S750 мрут и не отличаются производительностью,…

Read More HP S750 1TB

Заметил, что сертификат Let’s Encrypt автоматически не может обновиться, пустой запуск продления выдаёт ошибку: Команда тестирования конфигурации nginx ничего не обнаружила Сам параметр значится дважды, один раз закомментирован в главном конфигурационном файле, второй раз используется по назначению в файле сайта Данная проблема оказалась багом certbot ещё от 21 октября 2017 года https://github.com/certbot/certbot/issues/5199. certbot перед обновлением…

Read More certbot «server_names_hash_bucket_size» directive is duplicate

В Ubuntu 22.04 при использовании сторонних репозиториев можно после выполнения команды apt update получить предупреждение WARNING: Key is stored in legacy trusted.gpg keyring (/etc/apt/trusted.gpg). С данной версии Ubuntu начинают отказываться от использования общего файла хранения gpg ключей /etc/apt/trusted.gpg и предлагают использовать отдельные файлы в /etc/apt/trusted.gpg.d Нововведение связано с проблемой, что apt полностью доверяет ключам из…

Read More Key is stored in legacy trusted.gpg keyring

sources.list для различных дистрибутивов: Скачиваем и добавляем публичный ключ для проверки подписей пакетов Bacula (дополнительная информация на странице https://www.bacula.org/bacula-distribution-verification-public-keys/ cd /tmpwget https://bacula.org/downloads/Bacula-4096-Distribution-Verification-key.ascapt-key add ./Bacula-4096-Distribution-Verification-key.asc Устанавливаем пакет:

Read More Установка свежей версии Bacula Client на различные Debian-based дистрибутивы

В Debian 9.13 (stretch) и 8.11 (jessie) при попытке выполнения apt-get update получаю ошибку: Ошибка оказалась связана с просроченным сертификатом mozilla/DST_Root_CA_X3.crt (DST Root CA X3) Необходимо отключить данный сертификат:

Read More Debian Stretch Jessie: Server certificate verification failed
Яндекс.Метрика