Projet

Général

Profil

Anomalie #4366

L'ancienne configuration pour le TLS n'est pas fonctionnelle.

Ajouté par Benjamin Bohard il y a plus de 11 ans. Mis à jour il y a environ 11 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Catégorie:
-
Début:
21/01/2013
Echéance:
08/02/2013
% réalisé:

100%

Temps passé:
Distribution:
EOLE 2.3

Description

La configuration calquait le fonctionnement en 2.2 :

  • anon pour l'authentification ;
  • l'adresse ip du serveur distant pour identifier la machine autorisée.

Passage à x509/name pour l'authentification.
Le second point doit être synchro avec la génération des certificats.


Demandes liées

Lié à conf-zephirlog - Anomalie #4199: Pas de génération des certificats Ne sera pas résolu 02/10/2012 15/02/2013

Révisions associées

Révision db040db3 (diff)
Ajouté par Benjamin Bohard il y a plus de 11 ans

Utilisation de la méthode d'authentification x509/name.

  • tmpl/00-aggregation.conf : remplacement de anon par x509/name.
  • tmpl/rsyslog.conf : remplacement de anon par x509/name.

Ref #4366

Révision 909d7d81 (diff)
Ajouté par Benjamin Bohard il y a plus de 11 ans

Les adresses des équipements udp sont sous la forme ip/netmask.

  • dicos/01_log.xml : remplacement du type ip pour udp et suppression
    des variables pour tcp et relp.

Ref #4366

Révision f3740411 (diff)
Ajouté par Benjamin Bohard il y a plus de 11 ans

Les pairs autorisés sont importés depuis un dossier.

  • tmpl/00-aggregation.conf : utilisation de $IncludeConfig pour
    importer les $ActionSendStreamDriverPermittedPeer depuis un
    dossier.

Ref #4366

Révision 815ae007 (diff)
Ajouté par Benjamin Bohard il y a environ 11 ans

Les fichiers de la pki de rsyslog sont déplacés dans son répertoire.

Le mécanisme de changement de droits de rsyslog ne permettrait pas
d'assurer l'intégrité du répertoire /etc/ssl : l'utilisateur syslog
a besoin d'accéder au répertoire contenant les clés et certificats.

La clé privée utilisée par rsyslog ainsi que les certificats associés
sont mis dans /etc/rsyslog.d/ssl.

Ref #4366

Révision 318b8baf (diff)
Ajouté par Benjamin Bohard il y a environ 11 ans

Création des dossiers de la pki pour rsyslog.

Le mécanisme de changement de droits de rsyslog ne permettrait pas
d'assurer l'intégrité du répertoire /etc/ssl : l'utilisateur syslog
a besoin d'accéder au répertoire contenant les clés et certificats.

La clé privée utilisée par rsyslog ainsi que les certificats associés
sont mis dans /etc/rsyslog.d/ssl.

Ref #4366

Révision 1c18a777 (diff)
Ajouté par Benjamin Bohard il y a environ 11 ans

Rétablissement des variables rsyslog pour compatibilité avec era.

Ref #4366

Révision 6f09dcfb (diff)
Ajouté par webmyster il y a plus de 10 ans

Allow reaffectation of devices (see #4366)

Révision e9423e12 (diff)
Ajouté par webmyster il y a plus de 10 ans

Organize getDeviceTypes for ComponDevice and Item_Devices: prepare components added by plugins (see #4366)

Révision 009088fd (diff)
Ajouté par webmyster il y a plus de 10 ans

Add document to CommonDevice (see #4366)

Révision 083cfb8a (diff)
Ajouté par webmyster il y a plus de 10 ans

Allow devices from plugins (see #4366)

Révision 6f2fa780 (diff)
Ajouté par webmyster il y a plus de 10 ans

Allow to add components that already exists are that are new (see #4366)

Révision e9100dad (diff)
Ajouté par webmyster il y a plus de 10 ans

Add missing fields for devices and manufacturers (see #4366)

Révision 0f3e899e (diff)
Ajouté par webmyster il y a plus de 10 ans

Beginning of adding item_device forms (see #4366)

Révision 88a62bf9 (diff)
Ajouté par webmyster il y a plus de 10 ans

Clear table of components from item tab (see #4366)

Révision 280ed975 (diff)
Ajouté par webmyster il y a plus de 10 ans

Add infocom and document tabs to Item_Devices (see #4366)

Révision 208cf06c (diff)
Ajouté par webmyster il y a plus de 10 ans

Add entities to components (see #4366). Moyo, can you check ?
Best wishes !

Révision 36adf236 (diff)
Ajouté par moyooo il y a plus de 10 ans

fix for component : see #4366

Révision 4cb7feb6 (diff)
Ajouté par moyooo il y a environ 10 ans

device transfer see #4366

Révision 7067217c (diff)
Ajouté par moyooo il y a environ 10 ans

canUnrecurs for devices see #4366

Historique

#1 Mis à jour par Benjamin Bohard il y a plus de 11 ans

Le dictionnaire utilise des champs de type ip pour renseigner les machines se communiquant leurs messages.
Avec la contrainte citée plus haut (cohérence des informations entre la configuration rsyslog et les certificats) et le fait qu'on peut vouloir utiliser un nom de machine plutôt qu'une ip (rsyslog permet d'utiliser les jokers), le type de champ pourrait être une chaîne de caractères.

#2 Mis à jour par Benjamin Bohard il y a plus de 11 ans

  • Assigné à mis à Benjamin Bohard

#3 Mis à jour par Benjamin Bohard il y a plus de 11 ans

  • Version cible mis à Mises à jour 2.3.8

#4 Mis à jour par Laurent Flori il y a plus de 11 ans

  • Statut changé de Nouveau à En attente d'informations
  • % réalisé changé de 0 à 70

En cours de test par Benjamin.

#5 Mis à jour par Luc Bourdot il y a environ 11 ans

  • Echéance mis à 25/01/2013
  • Début changé de 05/11/2012 à 21/01/2013

#6 Mis à jour par Luc Bourdot il y a environ 11 ans

  • Echéance changé de 25/01/2013 à 01/02/2013

#7 Mis à jour par Luc Bourdot il y a environ 11 ans

  • Echéance changé de 01/02/2013 à 08/02/2013

#8 Mis à jour par Benjamin Bohard il y a environ 11 ans

  • Statut changé de En attente d'informations à Résolu
  • % réalisé changé de 70 à 100

#9 Mis à jour par Benjamin Bohard il y a environ 11 ans

  • Statut changé de Résolu à À valider
  • % réalisé changé de 100 à 0

L'inexistence des variables pour lister les clients tcp et relp provoque une erreur lors de la compilation des règles de pare-feu par Era.
Les variables doivent être rétablies pour éviter les régressions. Elles ne doivent cependant pas être utilisées.

#10 Mis à jour par Benjamin Bohard il y a environ 11 ans

  • Statut changé de À valider à Résolu

#11 Mis à jour par Laurent Flori il y a environ 11 ans

  • % réalisé changé de 0 à 100

#12 Mis à jour par Fabrice Barconnière il y a environ 11 ans

  • Statut changé de Résolu à Fermé

OK avec version 2.3-eole152~8

Formats disponibles : Atom PDF