[BSD] ssl egy cert minden daemonnak

Gabor HALASZ halasz.g at freemail.hu
2010. Dec. 7., K, 15:18:39 CET


Helo!

A $subject-et szeretnem, de ebbol ez lesz:

STARTTLS=server: file /etc/ssl/border.key unsafe: Group readable file

A tunetet kezelni tudom azzal, hogy minden daemon konfigdirjebe 
odamasolom a cert-et, de ezt szeretnem elkerulni, mivel a certek 
idonkent, a crl-ek gyakran lejarnak, igy frissiteni kell oket; en meg 
huje vagyok, es elfelejtem megcsinalni. A cert/crl renew/refresh-t 
megoldottam cronjob-bol, de ahhoz, hogy az osszes hoston az osszes 
helyre odamasolodjon a megfelelo owner/mode tarsasagaban, az nehezen 
scriptelheto. Johet mindenfele otlet :)

-- 
Gabor HALASZ <halasz.g at freemail.hu>



További információk a(z) BSD levelezőlistáról