[zorp-hu] Session authentikalasa masik sessionnal

Gabor HALASZ halasz.g at freemail.hu
2007. Jún. 20., Sze, 13:54:13 CEST


Janos Lajos wrote:
> On Wed, Jun 20, 2007 at 01:29:06PM +0200, Gabor HALASZ wrote:
>>     self.client_ca_directory = "/etc/zorp/client/ca/"
> 
> itt megvan a "hash" nevu symlink?
> 

Nincs, leven a pssl.py nem irja, hogy kellene:

ga-k8nf-9-1:/usr/share/zorp/pylib/Zorp# fgrep -i hash Pssl.py | wc -l
0

Konkretan ezt irja:

client_ca_directory -- [STRING:"":RW:R] Directory containing trusted CAs
in PEM format.

A cacert.pem-et odaraktam, amivel az osszes kulcsot alairtam.

> pl.
> openssl x509 -noout -hash -in netlock_class-b_cacert.pem
> 
> ln -s netlock_class-b_cacert.pem 5a5372fc.0
> 

Nem segitett, ugyanugy untrusted. Azt sem latom, hogy barmit beolvasna 
abbol a dirbol. A logban latszik, hogy client_cert_file-t es a 
client_key_file-t beolvassa (az ssl kapcsolat is felepul), de a 
ca_dir-ben nem turkal, vagy nem irja (loglevel 10), csak indulaskor 
annyit, hogy tudomasul vette az attributum valtozast.

-- 
Gabor HALASZ <halasz.g at freemail.hu>


További információk a(z) zorp-hu levelezőlistáról