Bug 18945 - Не принимает сертификат с altlinux.org
Summary: Не принимает сертификат с altlinux.org
Status: CLOSED FIXED
Alias: None
Product: Infrastructure
Classification: Infrastructure
Component: jabber.altlinux.org (show other bugs)
Version: unspecified
Hardware: all Linux
: P2 normal
Assignee: Sir Raorn
QA Contact: Mikhail Gusarov
URL: http://xmpp.org/rfcs/rfc3920.html#tls
Keywords:
Depends on:
Blocks:
 
Reported: 2009-02-23 00:38 MSK by Andrey Rahmatullin
Modified: 2012-03-16 13:59 MSK (History)
3 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Andrey Rahmatullin 2009-02-23 00:38:27 MSK
На сертификат altlinux.org выдаётся предупреждение, что он выдан для jabber.altlinux.org. В то же время, SRV-запись указывает на jabber.altlinux.org и поэтому ругани быть не должно.
Comment 1 Anton Farygin 2009-02-23 01:19:17 MSK
Есть такое дело, будем разбираться.
Comment 2 Anton Farygin 2009-02-23 02:59:02 MSK
Ошибку нашёл, буду говорить с разработчиками...
Коротко: используется для соединения данные из jid, а не из настройки в psi, ибо соединение идёт через  ClientStream::connectToServer, а не через AdvancedConnector::connectToServer
Comment 3 Anton Farygin 2009-02-23 20:16:21 MSK
jabber.altlinux.org использует недействительный сертификат безопасности.

Сертификат действителен только для altlinux.ru.
Сертификат истёк 04.02.2009 18:16.

(Код ошибки: ssl_error_bad_cert_domain)
Comment 4 Sir Raorn 2009-02-23 20:50:55 MSK
Неправда.

$ openssl s_client -connect jabber.altlinux.org:5223 > server.cert
...
$ openssl x509 -in server.cert -dates -subject -noout             
notBefore=Dec 22 11:40:57 2008 GMT
notAfter=Dec 22 11:40:57 2009 GMT
subject= /C=RU/ST=Moscow/L=Moscow/O=ALT Linux/OU=Support/CN=jabber.altlinux.org/emailAddress=support@altlinux.ru
Comment 5 Anton Farygin 2009-02-24 14:32:56 MSK
http://xmpp.org/rfcs/rfc3920.html#tls

Читаем пункт 5, параграф 8
Comment 6 Mikhail Gusarov 2009-02-24 14:34:31 MSK
rider: мозгом подумай, прежде чем баги закрывать, ок?
Comment 7 Anton Farygin 2009-02-24 14:40:52 MSK
(В ответ на комментарий №6)
> rider: мозгом подумай, прежде чем баги закрывать, ок?

Миша. рекомендую сбавить громкость.
Comment 8 Sir Raorn 2009-02-25 19:57:14 MSK
subject= /O=ALT Linux Team Jabber Server/OU=ejabberd/CN=altlinux.org
notBefore=Feb 25 16:50:41 2009 GMT
notAfter=Feb 25 16:50:41 2010 GMT
Comment 9 Anton Farygin 2009-02-25 21:43:59 MSK
Ага, заработало.