Внимание 📌 Чат не является технической поддержкой Темы обсуждения: Astra Linux и ПО «Группы Астра» Подборка актуальных тем по СЗИ https://telegra.ph/Podborka-materialov-po-SZI-Astra-Linux-11-25 Поддержка https://lk-new.astralinux.ru
В 1.7 это было связано с тем что fly-admin-driver переписали под новую панель управления из SE 1.8
А hplip никто переписывать не будет
Похожее поведение было в 1.7, но с fly-admin-driver
Читать полностью…Здравствуйте кто может подсказать как командой отключить модуль в Pam-auth-update? И потом включить
Читать полностью…Утилиты hp просто нет в панели управления, в самой системе они есть. Типичное обновление астры. Если есть тп, то лучше им написать
Читать полностью…https://wiki.astralinux.ru/pages/viewpage.action?pageId=48763812
Читать полностью…Открой ипу, службы-сервисы выбери любой http/fqdn твоего кд
Читать полностью…Не понятный вопрос.
Я на серваке сижу через xrdp, но оно лагает. Как будто оперативки не хватает. Виновником оказался MS RDP
Через Reminna работает нормально
Осталось только в DNS именах не накосячить, при создании серта
Читать полностью…Как вы пришли к замене серта на Free IPA?
Сертификат можно сделать через openssl и подписать его IPAшным рутовым сертификатом
Я понимаю. И не спорю, что сначала проверить установлен ли пакет hp
Читать полностью…Доброе утро. Подскажите, пожалуйста, куда копать. При подключении через remmina к пользователю по vnc, возникает зависание системы у пользователя через несколько минут. Эта проблема только на 1.7.7.9 появилась, на ранних версиях системы и самой remmina проходит всё гладко. Пока разбираю логи, но может кто-то сталкивался с подобным.
Читать полностью…Все просто, если ты не платишь за приложене или сервис, то товар это ты
Читать полностью…Пока нет, но в что-то подобное сделать есть в планах
Читать полностью…Доброе утро. После обновления на 15 бюллетень пропали утилиты hp. Подскажите, как их восстановить?
Читать полностью…Импорт сертификата в FreeIPA
Импорт в базу сертификатов apache2
Через web-интерфейс FreeIPA
1 Скопировать сертификат в формате PEM в clipboard (например, открыв файл, в который экспортирован сертификат, с помощью текстового редактора kate);
В ОС ОН Astra Linux CE сертификат можно скопировать в clipboard непосредственно из XCA
2 Войти в web-интерфейс FreeIPA.
3 Перейти в "Профиль" - "Службы".
4 Выбрать нужную службу (например, "HTTP:/...").
5 Нажать кнопку "Добавить".
6 В открывшееся окно вставить копию сертификата.
7 Нажать кнопку "Добавить" для сохранения.
Я могу выпустить подписать и тд, все работает.
Вопрос почему у апача надо сменить серт руками на каждом кд, для которого я выпустил новый серт
Если зайди в веб, службы, выбрать http или ldap и зайти на хост. То увидите сертификат, который выдан службе.
У апача лежит сертификат на каждой кд, и он совпадает с тем что в вебморде. Если я меняю в веб морде руками через удалить добавить, и потом захожу в веб, серт не обновился.
Если заменяю у апача серт, тогда при заходе в веб меняется и серт на мой с моими датами и тд
И опирайтесь на документацию. На freeipa.org ни слова про веб морду. Зато понятные команды:
# cat /root/ipa.crt /root/external-ca.pem >/usr/share/ipa/html/ca.crtЧитать полностью…
# cp /root/ipa.crt /etc/ipa/ca.crt
Коллеги вопросы по сертификатам.
1. Кто как обновляет сертификаты для http и ldap служб, чтобы можно было самому создать сертификат, подписать его с помощью уже существующего ключа ca freeipa. Я использовал ХСА, успешно подписал сертификат и добавил его в веб портале ipa . Но логично он не изменился в ssl/apache2/… если я меняю там , то веб получает новый серт и тд.
За что тогда отвечает вкладка с сертификатов службы http в вкб морде freeipa?
2. Кто то выпускал и заменял СА ипы с помощью СА мсад. Много инструкций в Гугле (2-3) но разные действия и разные шаблоны. + на разных этапах заменяют. Можно ли как то заменить СА уже на развертнутом стенде ?