Bug 18945

Summary: Не принимает сертификат с altlinux.org
Product: Infrastructure Reporter: Andrey Rahmatullin <wrar>
Component: jabber.altlinux.orgAssignee: Sir Raorn <raorn>
Status: CLOSED FIXED QA Contact: Mikhail Gusarov <dottedmag>
Severity: normal    
Priority: P2 CC: dottedmag, erthad, rider
Version: unspecified   
Hardware: all   
OS: Linux   
URL: http://xmpp.org/rfcs/rfc3920.html#tls

Description Andrey Rahmatullin 2009-02-23 00:38:27 MSK
На сертификат altlinux.org выдаётся предупреждение, что он выдан для jabber.altlinux.org. В то же время, SRV-запись указывает на jabber.altlinux.org и поэтому ругани быть не должно.
Comment 1 Anton Farygin 2009-02-23 01:19:17 MSK
Есть такое дело, будем разбираться.
Comment 2 Anton Farygin 2009-02-23 02:59:02 MSK
Ошибку нашёл, буду говорить с разработчиками...
Коротко: используется для соединения данные из jid, а не из настройки в psi, ибо соединение идёт через  ClientStream::connectToServer, а не через AdvancedConnector::connectToServer
Comment 3 Anton Farygin 2009-02-23 20:16:21 MSK
jabber.altlinux.org использует недействительный сертификат безопасности.

Сертификат действителен только для altlinux.ru.
Сертификат истёк 04.02.2009 18:16.

(Код ошибки: ssl_error_bad_cert_domain)
Comment 4 Sir Raorn 2009-02-23 20:50:55 MSK
Неправда.

$ openssl s_client -connect jabber.altlinux.org:5223 > server.cert
...
$ openssl x509 -in server.cert -dates -subject -noout             
notBefore=Dec 22 11:40:57 2008 GMT
notAfter=Dec 22 11:40:57 2009 GMT
subject= /C=RU/ST=Moscow/L=Moscow/O=ALT Linux/OU=Support/CN=jabber.altlinux.org/emailAddress=support@altlinux.ru
Comment 5 Anton Farygin 2009-02-24 14:32:56 MSK
http://xmpp.org/rfcs/rfc3920.html#tls

Читаем пункт 5, параграф 8
Comment 6 Mikhail Gusarov 2009-02-24 14:34:31 MSK
rider: мозгом подумай, прежде чем баги закрывать, ок?
Comment 7 Anton Farygin 2009-02-24 14:40:52 MSK
(В ответ на комментарий №6)
> rider: мозгом подумай, прежде чем баги закрывать, ок?

Миша. рекомендую сбавить громкость.
Comment 8 Sir Raorn 2009-02-25 19:57:14 MSK
subject= /O=ALT Linux Team Jabber Server/OU=ejabberd/CN=altlinux.org
notBefore=Feb 25 16:50:41 2009 GMT
notAfter=Feb 25 16:50:41 2010 GMT
Comment 9 Anton Farygin 2009-02-25 21:43:59 MSK
Ага, заработало.