/srv/irclogs.ubuntu.com/2017/07/03/#ubuntu-nl.txt

wastedvandaag = certificatendag :D08:13
wasted'k wil da probleem van die self signed opgelost zien want dat lets encrypt...08:14
wastedeigenlijk is da een beetje huilen met de pet op :)08:14
wastedhet is dus idd de SAN die de problemen veroorzaakt08:16
wastedbenieuwd wa nest da weer ga geven om gefixed te krijgen ^^08:16
lordievaderBen je al overgestapt?08:36
wasted'k heb 1 workaround gebruikt08:38
wasted'k zou er eigenlijk 5 of 6 moeten maken08:38
wastedgeen in in :)08:38
wasted'k wil de info.tm behouden en niet gebruiken als forwarder naar elders08:39
wastedinfo.tm is te hard gewild en alle dagen loop je tegen de restricities aan08:39
wastedmaar het probleem oplossen met het self signed certificaat is ook uitdaging genoeg08:40
lordievaderTegen welke problemen loop je aan?08:41
wastedik paste het ff :)08:41
wastedkan niet ver genoeg terugscrollen :p08:41
wasted"type": "urn:acme:error:rateLimited"08:44
wasteden vorige nacht om 00:00:0208:44
wastedhad ik een andere08:44
wasted ff zoeken08:44
lordievaderHoevaak vraag je een nieuw certificaat aan?08:44
wasted1 keer / dag08:44
wastedmaar info.tm is precies populair08:45
lordievaderHoe bedoel je? Het domein is toch van jou?08:45
wastedneuh... zijn dns adressen08:45
lordievaderDan vraag je toch ook geen cert aan voor info.tm?08:46
wastedhttps://freedns.afraid.org08:46
wastedik heb daar een accountje lopen :)08:46
wastedvoor https wil ik wel een certje hebben :)08:47
wasted( eigenlijk is het een uit de hand gelopen hobby )08:47
lordievaderDaar je hebben wel meer mensen hier last van :P08:48
wastedvoor die statische infopagina is https niet van toepassing eigenlijk08:48
wastedmaar het is goed genoeg om het ermee te testen08:48
wasted't zijn vooral de andere sites met login en pass die ik op https wil houden :)08:49
wasteden als dan af en toe eens moet prullen dat hoort er dan maar bij08:50
wasted'k ben al lang blij dat de ftp niet lastig doet08:51
lordievaderIk snap het probleem niet helemaal.08:57
wastedik draai teamservers met bijhorend admin gedeelte via web opdat ze me niet iedere 5 minuten moeten lastig vallen ;)08:59
wastedinloggen moet via https09:00
wasteden de rest ook :)09:00
wasteden een forum draaien op http...09:01
wasted= vragen voor problemen :)09:01
lordievaderHoezo? Draait het allemaal op 1 webserver?09:02
wastedmjah...09:09
wasted'k heb maar 1 server staan :)09:09
wasteden die stookt al stroom genoeg09:10
wastedeen 2de 3de 4de kan ik niet verkocht krijgen hier thuis :)09:10
lordievaderDan vraag je daar toch een cert voor aan inclusief alle cnames in de SAN?09:10
wastedik nest(el) mij er wel door09:11
wasteden als het niet self signed kan dan bekijk ik wel ff een domein naam09:12
lordievaderMaar eerst eens een lijstje aan hostnames en cnames voor die webserver.09:12
lordievaderVervolgens kun je hiervoor, gegeven dat ze vanaf het internet benaderbaar zijn, een cert via letsencrypt aanvragen.09:12
wasteddie .info.tm is een probleem bij letsencrypt09:12
wasted.shop.tm is geen probleem :)09:13
lordievaderWant?09:13
wasteder zijn er teveel die .info.tm gebruiken09:13
lordievaderDat zou niet uit moeten maken.09:13
wastedop letsencrypt gebruiken het er teveel09:15
wastedde limit voor die naam is constant overschreden09:15
lordievaderIs daar documentatie voor? Of is dit een bewering?09:16
lordievaderDe ratelimiting wordt, voor zover ik weet, per (sub) domein toegepast.09:17
wastedik genereer er 1 en ik plak de output even09:17
wastedWaiting for verification...09:18
wastedCleaning up challenges09:18
wastedAn unexpected error occurred:09:18
wastedThere were too many requests of a given type :: Error creating new cert :: too many certificates already issued for: info.tm09:18
lordievaderWelk command gebruik je daarvoor?09:19
wastedcertbot --apache -d fqdn09:19
lordievaderWat is de fqdn die je gebruikt?09:20
wastedwasted.info.tm09:20
lordievaderhttps://community.letsencrypt.org/t/public-beta-rate-limits/4772/3 geeft de limits.09:21
wastedja09:22
wastedRate limit on certificates per Domain is currently 5 per 7 days09:22
wasteddie nekt mij09:22
wastedwant andere domeinnamen werken wel09:22
lordievaderTja, wellicht.09:22
wasteddus info.tm is net iets te populair09:22
wasted'k vraag mij eigenlijk ook af...09:22
wastedstel dat ik geluk heb en een certificaat te pakken krijg09:23
wasteddan is dit 3 maanden geldig09:23
wastedwat met de verlenging...09:23
wastedzelfde miserie ? :)09:23
lordievaderGoed mogelijk.09:23
wastedof zou het vanzelf en soepel verlopen09:23
wasted'k heb geen zin om nog eens in die miserie te lopen :)09:23
lordievaderHier loopt een cron job het ieder uur te checken, tot nu toe nog geen problemen gehad.09:24
wasted'k heb hier ook 1 lopen voor dat andere domein09:24
wastedgewoon uit nieuwschierigheid09:24
wastedmaar 'k ga da self signed opgelost krijgen09:24
wasted'k hou niet van dingen die ineens niet meer werken en niet opgelost geraken09:25
wasteddat heeft ooit gewerkt dus het moet nog steeds werken :)09:25
wasted'k heb eerder al een mooi sh bestandje geschreven dat certificaten allerhande aanmaakt09:25
wasted'k zal het wat moeten aanpassen links en rechts09:25
wastedik vond: https://support.citrix.com/article/CTX13560209:26
wasted'k heb de indruk dat dat de oplossing zal zijn09:26
lordievaderDat artikel is wel nice, werkt ook wel goed.09:27
wasteden citrix vertrouw ik nu wel09:27
wasted'k heb m'n script al een jaar niet meer bekeken09:30
wastedzal weer prullen zijn :D09:30
lordievaderIk heb daar ook wat text bestandjes voor staan, hoe je een csr maakt signed, etc. Vergeet het altijd.09:31
wastedik heb het in 1 handig script gezet09:31
wastedself signed en p1209:32
wastedp12 werkt nog steeds zonder problemen09:32
wastedself signed wil ik vandaag in orde krijgen09:32
wastedhttps://pastebin.com/qnjzxu5v09:42
wastedgeprul dak moe aanpassen :)09:42
lordievaderWat complex.09:44
lordievaderhttp://paste.ubuntu.com/25010164/ is mijn stappenplan.09:45
wastedautomatisering09:45
wastedzo had ik ook ooit een gelijkaardig bestandje09:46
wasted'k moest het teveel zoeken als ik het nodig had09:46
wasted'k ga roken en 'k ga zien of ik die nest opgelost krijg09:47
wastedmaar 'k vind wel een handig script09:47
wastedlol10:08
wastedvoor chrome is het in orde10:08
wastedfirefox doet lastig :D10:08
SimonNLAch heb je wel eens10:12
wasted'k zal m'n eigen toch eens moeten bijlezen eerst10:17
wastedmmz... 'k heb het helemaal stuk gekregen nu :)11:15
wastedDit is geen certificaatautoriteit-certificaat, dus het kan niet worden geïmporteerd in de certificaatautoriteitenlijst.11:17
wastedchrome doe er nie lastig over11:17
wastedfirefox wel11:17
wastedtoch maar lastig beestje precies sinds 54.011:17
wasted:D11:17
wasted'k snap er geen (_o_) meer van met dat firefox gedoe12:33
SimonNLkschnap er al jaren niks van12:39
wasted\o/12:41
wastedissuer= is niet ingevuld12:42
wasted'k peis dat daarom firefox lastig doet12:42
hennyvlugHallo, ik heb een vraag over Ubuntu en een Flash spel op internet. Ik heb Ubuntu op een minilaptopje geinstalleerd. Als ik het spel wil openen blijft het wit12:43
hennyvlugAls ik op een windows pc dit probleem had moest ik Flash updaten. Maar volgens mij is dat in Ubuntu bij de installatie gebeurd. Ik weet even niet waar ik het moet zoeken. Mijn Linuxkennis is wat roestig geworden.....12:44
SimonNLhennyroestig   pakket beheerder12:53
oerhekshennyvlug, sinds enige tijd word flash geblokkeerd in firefox/chrome/chromium, maar als je restricted-extra's hebt, dan heb je wél de flash-plugin. je kan voor die ene pagina een uitzodering maken, klik op dat lege veld, als het goed is, dan krijg je een warning, althans, in chrome wel12:53
oerheksmisschien moet je voor firefox de ouwe ESR versie hebben ...12:53
oerheksmaar ik zou flash mijden12:54
hennyvlugESR? ik heb inderdaad Mozilla erop staan. als ik Flash mijd kan ik dat spel niet spelen. en dat was nou juist het doel van Linux op dat ding zetten hahaha12:54
selckinflash is dood, gaat alleen maar moeilijker worden12:55
SimonNLextended support release12:55
SimonNLhennyroestig ^12:55
hennyvlugMozilla werd gierend traag en laadde niet eens compleet. zal zo Chrome er eens opzetten kijken wat er gebeurt.... dank voor de info.13:08
oerhekswerden de laadtijden van dat laptopje ook maar mini ..13:11
hennyvlugdit was een test-laptopje want uiteindelijk is er een grote laptop wat nu nog een Mac is waar ik Ubuntu op wil hebben. dat is een nog grotere uitdaging dan zelfs het installeren van Chrome blijkt te zijn. Maar hij is nu aan het updaten. dus ik wacht rustig af13:20
lordievaderwasted: De issuer ben je zelf, het is namelijk een selfsigned-cert. Je moet eerst een CA cert aanmaken, anders kun je je eigen certificaten niet signen.13:36
wastedja die had ik daarnet ook door13:37
wastedben eens gaan roken en een sigaret of 3 gaan roken :D13:37
wasted'k had een howto openstaan om een eigen ca te maken met alles op en aan13:37
wastedstraks eens lezen eerst13:38
wasted'k vind het gewoon dom dat ze weer eens zo'n streek lappen :)13:39
wasted'k heb de vorige nog niet volledig verteerd13:40
wastedwas met firefox 31 of 32 denk ik13:40
=== lordievader is now known as Guest12038
wastediemand een voorkeur tussen smf / phpbb / iets anders ( niet joomla )17:58
=== JanC_ is now known as JanC

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!