问题列表 - 第5085页

如何将 PFX 证书文件安装到 Ubuntu 中以便 Curl 信任它?

我正在 Linux 2 的 Windows 子系统上运行 Ubuntu 18.04。我正在curl使用自签名证书向在 Windows 端运行的 Web 服务发出请求。我收到此错误:

curl: (60) SSL 证书问题:无法获取本地颁发者证书

我想将证书添加到本地商店。我有一个.pfx可用的文件。我知道我可以使用-k,但我想针对该服务器使用其他命令行工具。

我该怎么做呢?

我自己的尝试

openssl s_client -showcerts -servername server -connect server:443 > foo.pem
openssl x509 -in foo.pem -inform PEM -out foo.crt
sudo cp foo.crt /usr/local/share/ca-certificates/
sudo update-ca-certificates
Run Code Online (Sandbox Code Playgroud)

这看起来似乎有道理,但没有用,curl仍然有同样的抱怨。

我也尝试过使用一个DER版本。

sudo rm /usr/local/share/ca-certificates/windows_cert.crt
openssl x509 -in windows_cert.pem -inform PEM -out windows_cert_der.crt -outform DER
sudo cp windows_cert_der.crt /usr/local/share/ca-certificates/
sudo update-ca-certificates
Run Code Online (Sandbox Code Playgroud)

放弃

别担心,我开始关注这里的一些回复。

https://askubuntu.com/questions/73287/how-do-i-install-a-root-certificate

但毫无进展,这显然是计算领域的一个非常困难的问题。

我发现几个月前他们在我需要使用的命令行工具中添加了一个开关,可以忽略证书问题。

ubuntu ssl-certificate curl ubuntu-18.04

6
推荐指数
1
解决办法
4万
查看次数

如何禁用 Google App Engine 的 TLS 1.0

我听说可以使用 google app engine 和自定义域禁用 TLS 1.0 和 1.1。那怎么办呢?

麦克风

google-app-engine

5
推荐指数
1
解决办法
2693
查看次数

使用单向通信监控机器(linux + windows)时使用哪种工具?

我有 100 多台需要监控的机器,主要是 linux,但也有一些 Windows 服务器。我想在磁盘已满、负载高或服务没有响应等时收到通知...

据我所知 SNMP 不好,因为它需要双向通信,而且我不想打开端口(其中一些机器在 NAT-s 和 VPN-s 之后)。

我想要的是:在每台机器上安装一个代理。该代理定期向中央服务器发送信息。我在服务器上显示这些数据,并在需要注意时发出通知。

有没有 - 开源 - 工具来做到这一点?

monitoring

11
推荐指数
2
解决办法
773
查看次数

Postfix/postfix-script 警告符号链接离开目录:/etc/postfix/./makedefs.out

我试图在运行 Raspbian Buster 的 raspberry pi 上启动并运行电子邮件服务器。

在我的后缀检查中,我收到一条关于符号链接的奇怪通知,该通知绝对不是我自己创建的。警告是postfix/postfix-script: warning: symlink leaves directory: /etc/postfix/./makedefs.out 我已经做了两次干净的安装,认为它可能是恶意的,每次它回来时,所以我假设它是配置的一部分,或者与树莓派上的 postfix 版本有什么特别的关系。

无论如何,运行我的后缀检查时会出现以下消息:

sudo postfix check
postfix: Postfix is running with backwards-compatible default settings
postfix: See http://www.postfix.org/COMPATIBILITY_README.html for details
postfix: To disable backwards compatibility use "postconf compatibility_level=2" and "postfix reload"
postfix/postfix-script: warning: symlink leaves directory: /etc/postfix/./makedefs.out
Run Code Online (Sandbox Code Playgroud)
  1. 有没有人知道这个符号链接到底在做什么以及谁/什么在创建它?
  2. 有什么需要担心的吗?
  3. 如何在我的 postfix 检查中消除此错误消息?

debian postfix raspbian

6
推荐指数
2
解决办法
6766
查看次数

c5d.large 实例是否存在 CPU 积分?如果没有,为什么不呢?

我一直怀疑我在一个t3.micro实例上收听的 websocket 提要被同一管理程序下其他实例的 cpu 窃取时间所抑制。

所以我切换到一个c5d.large实例,并且肯定注意到延迟更少。但现在我很好奇……我的CPU 信用图在 EC2 监控部分消失到哪里了?

不要c5d.large实例没有CPU学分出于某种原因?如果没有,为什么不呢?

vcpu amazon-ec2 cpu-usage amazon-web-services

9
推荐指数
1
解决办法
2232
查看次数

如何检查 Kubernetes 节点的最大 pod 容量

我正忙于设置新的 k8s 集群。

我正在使用 rke 和 --max-pods: 200

kubelet: # https://rancher.com/docs/rke/latest/en/config-options/services/services-extras/#extra-args
    extra_args: 
    - max-pods: 200  # https://forums.rancher.com/t/solved-setting-max-pods/11866/5
Run Code Online (Sandbox Code Playgroud)

如何检查是否使用正确的设置创建了正在运行的节点。

kubernetes kubeadm

5
推荐指数
3
解决办法
7009
查看次数

切换服务器核心以使用 Microsoft Update 而不是 Windows Update

我的测试实验室中有一些服务器核心数据库服务器,我可以在其中成功使用 GUI 安装 SQL Server,并使用 Microsoft Update 检查更新。我必须使用命令行安装 SQL 的服务器仅使用 Windows Update。有谁知道如何将服务器核心安装切换为使用 Microsoft Update 而不是 Windows Update?我希望能够在实验室中同时更新 Windows 和 SQL。

谢谢你,

windows-update windows-server-core

1
推荐指数
1
解决办法
1088
查看次数

如何验证 TCP 分段卸载的状态

我们在 Linux rhel 机器上执行以下操作

ethtool -K ifcfg-478476 tso off
Run Code Online (Sandbox Code Playgroud)

现在假设我们要验证设置

如何使用 ethtool 或其他 cli 进行检查?

我们尝试

ethtool -k ifcfg-478476 | grep -i tso
Run Code Online (Sandbox Code Playgroud)

但我们没有得到状态

任何想法 ?

注意 -ifcfg-478476是 eth 链接

networking redhat dmesg ethtool linux-networking

1
推荐指数
1
解决办法
5763
查看次数

通过 ssh 从外部 PC 作为 localhost 访问 http 服务器

我有一个正在工作的应用程序服务器,它只能接受来自本地主机的 http 请求。

在家里我通过 ssh 访问服务器。一旦进入服务器我就可以curl http://localhost/test.html

我想在家里的网络浏览器上执行相同的操作,即以某种方式通过 ssh 重定向我的浏览器流量并访问 test.html,就像我在服务器上一样。

我尝试ssh -v -D 9090 user@xx.xx.xx.xx过,在 Firefox 中通过 SOCKS v5 主机设置手动代理后:在 ip: 127.0.0.1 和端口 9090 上

我看到 ssh 调试中发生了一些事情,但看起来没有重定向到 80 服务器端口

ssh-tunnel

7
推荐指数
1
解决办法
2万
查看次数

在 Apache 和 Tomcat 之间设置 AJP 机密

我在 Apache (2.4.41) 和 Tomcat (7.0.99) 之间设置机密时遇到问题。我想我在 Tomcat (server.xml) 中正确设置了它:

<Connector ... secretRequired="true" secret="123" />
Run Code Online (Sandbox Code Playgroud)

当我尝试设置 Apache 端 (httpd-ajp.conf) 时:

ProxyPass / ajp://127.0.0.1:8009/ secret="123"
Run Code Online (Sandbox Code Playgroud)

Apache 无法启动,Apache 错误日志显示:

AH00896: failed to make connection to backend: 127.0.0.1
Run Code Online (Sandbox Code Playgroud)

AH00957: AJP: attempt to connect to 127.0.0.1:8009
Run Code Online (Sandbox Code Playgroud)

如果它有任何区别,我正在使用 XAMPP for Windows 7.3.13

tomcat ajp apache-2.4

5
推荐指数
1
解决办法
2万
查看次数