[BSD] ssl egy cert minden daemonnak
Gabor HALASZ
halasz.g at freemail.hu
2010. Dec. 7., K, 15:18:39 CET
Helo!
A $subject-et szeretnem, de ebbol ez lesz:
STARTTLS=server: file /etc/ssl/border.key unsafe: Group readable file
A tunetet kezelni tudom azzal, hogy minden daemon konfigdirjebe
odamasolom a cert-et, de ezt szeretnem elkerulni, mivel a certek
idonkent, a crl-ek gyakran lejarnak, igy frissiteni kell oket; en meg
huje vagyok, es elfelejtem megcsinalni. A cert/crl renew/refresh-t
megoldottam cronjob-bol, de ahhoz, hogy az osszes hoston az osszes
helyre odamasolodjon a megfelelo owner/mode tarsasagaban, az nehezen
scriptelheto. Johet mindenfele otlet :)
--
Gabor HALASZ <halasz.g at freemail.hu>
További információk a(z) BSD levelezőlistáról