=== Jurkki_ is now known as Jurkki === Aku506- is now known as Aku506 [08:15] ubuntu palvelin jossa apache asennettuna, nyt haluttaisiin lisätä siihen SLL, kaupalliset sertifikaatit on olemassa (muotoa domain.jtkn.crt ja gd_bundle.crt) )joita halutaan käyttää, ssh on jo aiemmin konffattu; onko tähän jotain newbie ohjetta [08:15] hups ssl ilmeisesti [08:19] syy miksi kaupalliset sertit; clientit eivät hyväksy itse allekirjoitettuja [08:22] soulman63: http://linux.fi/wiki/Apache_ja_HTTPS [08:23] tosta käyttöönotto kohasta etiäpäin [08:24] ookke, jumiuduin tähän ohjeeseen (jossa sertti tehdään itse) http://wiki.ubuntu-fi.org/ssl-salaus_apaceen [08:27] tuo kohta vähän ihmetyttää, mun molemmat avaimet ovat .crt "SSLCertificateKeyFile /etc/apache2/ssl/apache.key" [08:29] edellisessä palvelimessa homma meni klik-klik, rip mac mini 2009-2013 [08:30] eilen kilahti kovalevy.. onneksi on tuo jo valmiiksi rakennettu rauta ubuntuineen, Atom passiivijäähyllä ja kahdella SSD:llä RAIDattuna [08:33] oiskohan että ne on nimenny .pem:n .crt:ksi, yleensä .crt sisältää vaan julkisen avaimen ja .key sisältää privaatin, mutta .pem:iin ne voi tunkea molemmat [08:33] jos avaat niitä tiedostoja tekstieditorilla niin onko niissä useempi avain vai vaan yks? [08:33] ostin kun sain halvalla, siis se sertti [08:36] tuossa bundlessa lukee tietoja: Varmistaa etätietokoneen identiteetin Varmistaa henkilöllisyyden etätietokoneelle, Suojata sähköpostiviestejä, Varmistaa, että ohjelmisto tuli sen julkaisijalta, Suojata ohjelman muokkaukselta julkaisun jälkeen, Kaikki myöntämiskäytännöt [08:38] sieltä (godaddy) saa ladattua eri tarkoituksiin, tuo lataus on apachea varten [08:38] eikös se yks joku tarjonnu iha toimivia ilmaisia myös [08:38] edellinen lataus oli siihen omenaan, [08:40] maksoi muutaman kympin viiden vuoden paketti.. puhelimen client ei hyväksynyt itse tehtyä.. own cloudia pyöritellään [08:40] voi olla että joku ilmainenkin olis kelvannut [08:42] no joo.. olihan täällä tämmöinenkin http://support.godaddy.com/help/article/5238/installing-an-ssl-certificate-in-apache [08:42] http://is.gd/Yi6MJk -> Installing an SSL Certificate in Apache | Go Daddy Help | Go Daddy Support [08:44] enköhän pärjää tuolla [08:45] pikkasen ihmetyttää ettei tuo rauta kamalasti tykitä, ei siinä tietty ole kovasti muistia (2 Gb) ja prossukin 2x1.6.. mutta kuitenkin SSD -levyt [08:46] en tiiä teinkö raidin oikein, ei ainakaan mitään virheitä ilmoitellut ja ne ohjeet oli kyllä selkeät [08:47] atomit on aika hitaita [08:47] http://www.cartft.com/catalog/il/1069 tuollainen rauta [08:47] pakko ajaa koppa auki kun ostin liian tiiviin kotelon, tyhjäkäyntilämmötkin 50 asteen luokkaa jos koppa kiinni [08:48] luulis sen kestävän reilusti enemmänkin lämpöä ongelmitta [08:48] joku hiljaa pyörivä tuuletin siihen koppaan? [08:49] n270 on yhdellä ytimellä, toinen on virtuaalinen [08:49] ja on aika hidas prossu, mulla on yhdessä miniläppärissä ja se on hidas [08:54] paljon paremmalta kuulostaa ku monet amd romut [08:55] tosin hyvä se amd on jos ei maksa mitään mut en kyll ostais ikinä [08:58] onhan siinä parempi watti/teho mutta n270 on sen verran vanhaki että alkaa tuntua [08:59] siis jos se mac mini oli vaikka core2duo niin tuo on huomattavasti hitaampi [09:00] kivempi oli se apple ku niillä oli omat prosessorit [09:16] ne oli motorolan valmsitamat [09:39] juu, kyl muillakin oli ppc-arkkitehtuuri käytössä kuin applella, mutta ei ollenkaan niin laajassa mittakaavassa [09:45] mitähä varte amdllä ei oo halpamalleja ollenkaan [09:45] inteliltäki saa alle 50€ jotai malleja [09:51] n270 on kyllä huomattavan hidas prossu, joku matalatehonen i3 pieksee sen laskentatehossa per watti aika reilusti === paww_ is now known as paww [12:56] jjo: Tuolla kaapissa on yksi Eyetechin (RIP) valmistama AmigaOne 750 G3 kone. Niitä tuskin muutamaa tuhatta enempää on myyty joten pieni on mittakaava. Pitäisi oikeastaan koittaa toimiiko se vielä. Projektia viikonlopuksi. [13:07] vieläkin ssl -ongelmissa.. siis domainin siirto kyseessä ja ssl-suojausavaimet olivat OsX:ssä joka on nyt kuollut. Ymmärrän ohjeista että tarvitsen varsinaisen sertifikaatin, siihen liittyvän bundle-avaimen, lisäksi pitää olla henkilökohtainen avain joka on luotu tilausta tehdessä silloisella serverillä. no sehän jäi siihen kuolleeseen serveriin.. kyseinen avain on olemassa siinä hash -muodossa. Voinko tehdä uude [13:08] puretun henk.koht avaimen jotenkin oikeaan muotoon (pitäisikö sen olla .pem)? [13:08] nuo kaksi kaupallista avainta ovat .crt joista toinen on domain.jtkn.crt ja toinen gd_bundle.crt [13:24] tuo "request" avain on kaiketi se julkinen avain mihin viitataan, ainakin jos syötän sen niin sillä koodilla tulee domainin tiedot, mutta millä tuo koodi muunnetaan .pem muotoon?