/srv/irclogs.ubuntu.com/2013/12/09/#ubuntu-se.txt

=== LjL is now known as MetaPsycho
=== MetaPsycho is now known as LjL
andolmorgens06:17
Barremorrn06:57
larsemilvar är coffe när man behöver honom07:24
larsemil+ morrn07:24
delhagemorrn07:44
Barrelarsemil: meh.. va sysslar du med? ;P08:15
larsemilläs på twitter. ;)08:16
Barrelarsemil: meh... ;)08:17
larsemilBarre: sorry! nästa gång kommer du inte märka av någon nertid. lovar!08:23
Barrelarsemil: hhaha... no worries :)08:23
bamsefarandol, Barre, HeMan, delhage: Om jag har en applikation som kräver att nycklar  sätts upp på klient och server, hur löser man det med puppet tro?10:41
andolbamsefar: Det vill säga att du Puppet behöver hantera hemligheter, eller något mera specifikt?10:43
bamsefarandol: Nja, det är inte så hemligt, mer att jag vill definiera i mitt puppet-manifest att den ska stoppa i nycklar på två olika burkar.10:44
bamsefarTyp i /var/ossec/etc/client.keys på klienten och servern.10:45
bamsefarJag vill bara behöva definiera det på ett ställe.10:45
andolOlika nycklar för olika burkar?10:47
* andol misstänker att han inte riktigt förstår problemet10:47
andolNu lunch hursom10:47
bamsefarandol: Nej, samma nyckel, två burkar.10:47
Coffeproblemet är att agenten körs på klieten ..  alternativet där att att det triggar något script på den som utför det.. vet inte om du kan lägga en hock på servern att den utför det på den andra servern. alternativet är att där nycklarna ligger distrubueras av puppet master och när en ny maskin skapas så läggs det till i den filen12:08
larsemilfirst boot nexus 5! ping barre!13:08
Barrelarsemil: det gick fort13:10
larsemilbeställde ju i fredags!13:11
QTmaxjezylarsemil, jag beställde ett paket på söndagen och fick det på måndagen13:26
QTmaxjezyhar dock inte hämtat ut det än, en vecka senare.13:27
bamsefarandol: Tillbaks från lunchen? ;)13:28
andolbamsefar: Jorå, men såpass trött i skallen att jag fortfarande inte riktigt förstår frågeställningen.13:28
andolbamsefar: Förstår liksom inte vad som skulle vara icke-trivialt, så antar att det är något jag har missat.13:29
bamsefarandol: Nej, det är säkert något jag missat. :)13:31
larsemilär väl som vilka två filer som helst?13:31
bamsefarJag behöver helt enkelt stoppa in samma rad i en fil på två olika burkar.13:31
Barrebamsefar: jag såg frågan men förstod inte frågan men har tillräckligt stor självinsikt att jag inser att även om jag hade förstått frågan så hade jag inte kunnat svaret samt att jag inser att min meningsuppbyggnad är inte bara felaktig utan också konstruerad helt utan pauser eller stop13:32
bamsefarnode client { ossec::key{ "client-ossec-key": } } <-- den där client-ossec-key behöver jag ha på servern också.13:32
bamsefarOch jag vill så klart inte definera  på två olika ställen.13:32
andolbamsefar: Snygglösningen är att slå upp lösningen i en databas som hiera. Fullösningen är att ha nycklen i modulen.13:35
andolbamsefar: Snygglösningen är att slå upp nyckeln i en databas som hiera. Fullösningen är att ha nycklen i modulen.13:35
bamsefarandol: Nyckeln byggs efter saker som är beroende per klient.13:35
bamsefarandol: Nyckeln är helt OK att ha i modulen, det jag vill veta är hur jag magiskt trollar in nyckeln i manifestet för servern.13:36
andolbamsefar: byggs/genereras nyckeln på klienten eller på puppetmastern?13:37
bamsefarPå puppetmastern13:37
bamsefarDet är typ bara lite ip-adress och lite seed och nåt nummer typ.13:38
bamsefarSå for all intents and purposes så kan nyckeln vara "123 fiskbil"13:38
andolbamsefar: Tja, gissningsvis vill du använda något i stil med exported resources13:39
andolhttp://docs.puppetlabs.com/guides/exported_resources.html13:39
bamsefarJaha, spännande13:39
bamsefarSå man typ node client {  ossec::key { "foo": foo => "123 fiskbil" } @@ossec::key { "foo-server": foo => " 123 fiskbil" } } bara13:40
bamsefarOckså sen node server {  Ossec::Key <<||>>  }13:41
bamsefarMakes sense13:41
bamsefarandol: Det där var precis vad jag ville ha, tack! :)13:42
andolbamsefar: Gött mos13:42
huttango kväll gott folk18:02
Screedogod kväll18:53
Screedogodkväll*18:53
marsupapuJag rekommenderar ett spel kallad lugaru !20:30
marsupapuDet är himla bra faktiskt!20:31
ePaxNågon guru på ssl cert och som har installerat cert på apache från Thawte?20:31
andolePax: Behöver du verkligen en guru, eller räcker det med någon som har koll på att installera ett cert i apache?20:32
andolePax: Brukar inte dessutom certifikatutfärdare tillhandahålla instruktioner, gällande ev. mellanliggande (intermediate) certifikat, etc?20:33
ePaxandol, Nej då. Behöver ingen guru. :D Det räcker med att man har koll på installationen av cert i apache.20:33
ePaxandol, Hålelr på och läser en instruktion precis.20:34
ePaxTänkte fråga om någon hade gjort det.20:34
andolePax: Exemple på hur det kan se ut, fast med annat mellaniggande cert då förstås - http://paste.ubuntu.com/6547682/20:36
andolSen är det förstås lite ytterligare parametrar som är bra att ha. För privat bruk nöjer jag mig dock med defaulten via /etc/apache2/mods-*/ssl.conf20:37
larsemilBarre: installerat cyanogenmod på den än?20:38
ePaxFör tillfället finns det 2 filer på apachen cert.crt och cert.key. ENligt thawte ska man ha en till .pem fil från de för att cert ska fungera med alla webbläsare.20:39
ePaxDet här blir spännande. Jag har 2 servrar som fungerar som en med round-robin lösningen och samma cert ska installeras på båda. Det blir även en liten upgrade från 1024 till 2048 ssl kryptering.20:42

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!