/srv/irclogs.ubuntu.com/2020/11/02/#ubuntu-de.txt

=== IchabodCrane is now known as WrathOfAchilles
=== eTeddy1 is now known as eTeddy
=== taunix__ is now known as Fussel
=== taunix__ is now known as Fussel
Peedy2495Hallo, auf welchen Zertifikatsordner greift apt zu? Meine eigene CA hab ich hinzugefügt und "openssl s_client -connect nexus.local.space:8443 -CApath /etc/ssl/cert" gibt mir "Verify return code: 0 (ok)". Aber "apt-get update" antwortet:  Could not handshake: Fehler im Zertifikat. [IP: 130.220.254.9 8443]11:28
Heavy91Peedy2495: nach dem Hinzufügen oder Löschen von Zertifikaten unter /etc/ssl/cert muss update-ca-certificates aufgerufen werden, um die /etc/ssl/certs/ca-certificates.crt neu zu bauen. Hast du das gemacht?11:43
Peedy2495ja, mit : sudo update-ca-certificates --fresh -v11:44
Peedy2495es wird auch alles korrekt verlinkt ...11:44
Peedy2495ausserdem käme nicht sonst nicht als Antwort auf die Zertifikatsprüfung: "Verify return code: 0 (ok)"11:46
Heavy91Dann solltest du das Zertifikat mal untersuchen. Ist es noch gültig? Verwendet es starke Algorithmen? Passt es zum Domainnamen? Fehlt ein Zwischenzertifikat?11:46
Peedy2495mit curl und wget keine SSL-Probs. Intermediate Cert ist auch eingefügt. Das Server-Zertifikat geht bis 2021-10-0911:49
Heavy91Sind deine Datums-/Uhrzeiteinstellungen korrekt?11:51
FrickelpitPeedy2495: Was steht denn in deiner apt.conf?11:52
Heavy91Zur Not kannst du in die sources.list sowas wie "[trusted=yes]" hinter "deb" einfügen, um die Zertifikatsprüfung abzuschalten.11:52
Peedy2495ok ... der Hozhammer ... vielleicht noch eine Idee?11:54
Peedy2495woher liest apt die certs?11:55
Frickelpitschau dir mal die manpage von apt-transport-https an11:55
Peedy2495ok11:55
Peedy2495Nach der Manpage muss es gehen ... ein "wget https://nexus.local.space:8443/repository/apt-proxy-focal/dists/focal-updates/main/binary-amd64/Release" läuft einwandfrei => EIN BUG?12:09
Peedy2495@Frickelpit: die defaults ... was aus apt.conf.d ist interessant?12:49
FrickelpitPeedy2495: sofern du da keine config angelegt hast, nein.12:50
FrickelpitPeedy2495: afair gibt es für Aquire::https noch verify host und verify peer, ggf kannst du damit die Prüfung deaktivieren.12:51
FrickelpitPeedy2495: Mich macht aber die Meldung bei deinem apt update stutzig. Kannst du das mal mit locale en laufen lassen?12:53
Peedy2495Frickelpit: Das beseitigt aber nur das Symptom ... 12:54
Frickelpitja12:54
Peedy2495Frickelpit: auf en_US: "Err:8 https://nexus.local.space:8443/repository/apt-proxy-focal focal-security Release12:58
Peedy2495  Could not handshake: Error in the certificate. [IP: 130.220.254.9 8443]"12:58
Peedy2495Frickelpit: Verifizierung ausschalten ist keine Option -> Sicherheitsvorgaben13:00
FrickelpitPeedy2495: https://serverfault.com/questions/340887/using-a-self-signed-ssl-cert-for-an-https-based-internal-apt-repository das scheint wohl auch dein Problem zu sein, den Teil mit Debug könntest du noch probieren, ob apt da etwas gesprächiger wird.13:10
le_botTitle: ubuntu - Using a self-signed SSL cert for an HTTPS-based internal APT repository - Server Fault (at serverfault.com)13:10
Peedy2495@le_bot: Welcher Teil? SslForceVersion -> deprecated; TLS 1.2 läuft ansonsten einwandfrei (OpenSSL-Check) wget & curl funktionieren auch ohne Probleme ...13:26
steviehkann ich in 20.04 in gnome mit nm auch ein wlan hinzufügen, dass ich gerade nicht sehe?22:01
k1lich würde sagen ja22:02
steviehund wie? Einfach ne Daten in /etc/NetworkManager/system-connections hinzufügen und Damen drücken?22:02
k1lim frontend hinzufügen klicken?22:04
steviehhab ich nix gesehen...22:05
k1lim menü im applet unten auf bearbeiten und dann das + unten drücken?22:06
steviehgnome3?22:06
steviehaber ich habs mal über die datei gemacht, sieht gut aus22:07
ppqverbindung hinzufügen → funknetzwerk → erstellen22:09
ppqda halt die ssid usw eintragen22:09
steviehwo geht das in gnome3?22:09
ppqgibts da nicht son netzwerksymbol im "systray"? wo die erkannten wlans gelistet werden. da sollte auch "verbindungen bearbeiten..." stehen22:10
steviehNe. Ich glaub mit "Mit einem verborgenem Netzwerk verbinden" wäre vielleicht gegangen... Aber so halt andersrum22:12
=== Doofnuf is now known as Funfood
=== ghostcube_ is now known as ghostcube

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!