Scénario #37418
fwupd ne fonctionne pas derrière un proxy
Statut:
Terminé (Sprint)
Priorité:
Normal
Assigné à:
Catégorie:
-
Début:
01/10/2022
Echéance:
01/01/2026
% réalisé:
100%
Points de scénarios:
2.0
Restant à faire (heures):
0.00 heure
Estimation basée sur la vélocité:
Release:
Liens avec la release:
Auto
Description
Bonjour,
Suite à migration d'un seth 2.8 vers un seth 2.10 avec le script migration210.sh, le service fwupd-refresh.service ne démarre pas.
Après investigations, il y a un pb avec le proxy.
_fwupdmgr refresh --verbose_ (pkttyagent:130559): GLib-GIO-DEBUG: 10:15:51.688: Using cross- namespace EXTERNAL authentication (this will deadlock if server is GDBus < 2.73.3) (fwupdmgr:130557): GLib-GIO-DEBUG: 10:15:51.700: _g_io_module_get_default: Found default implementation dummy (GDummyProxyResolver) for ‘gio-proxy-resolver’ (fwupdmgr:130557): GLib-GIO-DEBUG: 10:15:51.703: Using cross-namespace EXTERNAL authentication (this will deadlock if server is GDBus < 2.73.3) (fwupdmgr:130557): Fwupd-DEBUG: 10:15:51.709: Emitting ::status- changed() [idle] WARNING: UEFI capsule updates not available or enabled in firmware setup See https://github.com/fwupd/fwupd/wiki/PluginFlag:capsules- unsupported for more information. Updating lvfs Fwupd-INFO: 10:15:51.726: downloading https://cdn.fwupd.org/downloads/ firmware.xml.zst.jcat (fwupdmgr:130557): Fwupd-DEBUG: 10:15:51.726: Emitting ::status- changed() [downloading] Downloading… [ - ](fwupdmgr:130557): Fwupd-DEBUG: 10:15:51.828: Emitting ::status-changed() [idle] Failed to download metadata for lvfs: failed to download file: SSL: certificate subject name (portail.college-adriencerneau.ac-reunion.fr) does not match target host name 'cdn.fwupd.org'
Si je lance
https_proxy="http://ip_amon_peda:3128" fwupdmgr refresh, le téléchargement fonctionne
Au final, on a désactivé le service fwupd-refresh.timer, sur une vm ce service ne servant pas a grand chose.
Merci
Jean-Louis
Sous-tâches
Historique
#1 Mis à jour par Joël Cuissinat il y a 6 mois
- Tracker changé de Demande à Scénario
- Description mis à jour (diff)
- Début
07/04/2026supprimé - Release mis à Carnet de produit Cadoles - MEN
- Points de scénarios mis à 1.0
Deux pistes de travail :
- désactiver ce service dans le cas où il s'agit d'une VM (exemple de code ici) voire même tout le temps si on estime que ce service n'est pas pertinent (si on considère que la maj des firmware est de la responsabilité de l'exploitant)
- configurer le proxy dans le service (mais je suppose que ça nécessite également des autorisation sur l'Amon)
#2 Mis à jour par Laurent Gourvenec il y a 4 mois
- Assigné à mis à Laurent Gourvenec
#3 Mis à jour par Laurent Gourvenec il y a 4 mois
- Echéance mis à 01/01/2026
- Version cible mis à Carnet Cadoles - MEN
- Début mis à 01/10/2022
#4 Mis à jour par Joël Cuissinat il y a 4 mois
- Points de scénarios changé de 1.0 à 2.0
+1 pour les tests
#5 Mis à jour par Joël Cuissinat il y a 3 mois
- Statut changé de Nouveau à Terminé (Sprint)
- Release changé de Carnet de produit Cadoles - MEN à EOLE 2.9.0
#6 Mis à jour par Joël Cuissinat il y a 3 mois
- Version cible changé de Carnet Cadoles - MEN à Livraison Cadoles - MEN 31/12/2025 (30)