https://dev-eole.ac-dijon.fr/https://dev-eole.ac-dijon.fr/favicon.ico2021-01-27T15:22:10ZEnsemble Ouvert Libre ÉvolutifDistribution EOLE - Tâche #31593: Tester le bon fonctionnementhttps://dev-eole.ac-dijon.fr/issues/31593?journal_id=1518812021-01-27T15:22:10ZEmmanuel GARETTE
<ul><li><strong>Statut</strong> changé de <i>Nouveau</i> à <i>En cours</i></li></ul> Distribution EOLE - Tâche #31593: Tester le bon fonctionnementhttps://dev-eole.ac-dijon.fr/issues/31593?journal_id=1518822021-01-27T15:24:29ZEmmanuel GARETTE
<ul><li><strong>Statut</strong> changé de <i>En cours</i> à <i>Résolu</i></li><li><strong>% réalisé</strong> changé de <i>0</i> à <i>100</i></li></ul><p>Pas de problème avec les navigateurs comme décrit dans <a class="issue tracker-6 status-5 priority-4 priority-default closed child" title="Tâche: Activation du MITM sur 2.8.1 (Fermé)" href="https://dev-eole.ac-dijon.fr/issues/31471">#31471</a></p>
<p>Le fichier à déplacer sur les postes est maintenant : /etc/eole/squid_CA.crt</p>
<p>Sur pclinux, apt a un problème de certificat si on ne déplace pas la CA :</p>
<pre>
Err :4 https://dl.yarnpkg.com/debian stable Release
Certificate verification failed: The certificate is NOT trusted. The certificate issuer is unknown. Could not handshake: Error in the certificate verification. [IP : 10.1.2.1 3128]
</pre>
<p>Mais tout deviens normal lorsque la CA est mise en place :</p>
<pre>
Réception de :5 https://dl.yarnpkg.com/debian stable InRelease [17,1 kB]
</pre> Distribution EOLE - Tâche #31593: Tester le bon fonctionnementhttps://dev-eole.ac-dijon.fr/issues/31593?journal_id=1522252021-02-05T10:38:31ZDaniel Dehennin
<ul><li><strong>Statut</strong> changé de <i>Résolu</i> à <i>Fermé</i></li><li><strong>Restant à faire (heures)</strong> mis à <i>0.0</i></li></ul><p>J’ai activé sur <strong><code>squid1</code></strong> et <strong><code>squid2</code></strong>:</p>
<ul>
<li><strong><code>squid2</code></strong> empêche Scribe de se mettre à jour, copie de <strong><code>squid_CA.crt</code></strong> dans <strong><code>/usr/local/share/ca-certificates/</code></strong> puis <strong><code>update-ca-certificates</code></strong> et ça fonctionne</li>
<li><strong><code>squid1</code></strong> empêche les stations utilisateurs:
<ul>
<li>poste windows 10
<ul>
<li>Installation du minion ⮕ OK</li>
<li>Navigation internet HTTPS sans installé le certificat squid ⮕ le certificat est celui de l’amon et non valide</li>
</ul>
</li>
<li>poste linux
<ul>
<li>Installation du minion ⮕ NOK car il faut le certificat pour télécharger la clef GPG et les paquets par HTTPS</li>
<li>Navigation internet HTTPS sans installé le certificat squid ⮕ le certificat est celui de l’amon et non valide</li>
</ul></li>
</ul></li>
</ul>