LINUX.ORG.RU

Сообщения KennySP

 

Почему не запускается Debian 10 на другом пк с UEFI?

Ради интереса, взял USB Диск на 500GB, что бы таскать с собой рабочее место на Debian 10, со всем окружением. Поставил с LiveCD на диск, разметив Encrypted LVM, да бы если его потеряю, никто не смог бы им воспользоваться. Установка на железе с полным UEFI , без каких либо CSM. Разметил по дефолту all in one /dev/sda

Партишены: /dev/sda1 - fat32 /boot/efi - флаги boot и esp /dev/sda2 - ext2 /boot /dev/sda3 - Шифрованное добро

Всё прекрасно, по USB3.0 работает, грузится. Окей думаю я, доделаю дома, а вот фиг, UEFI не грузится, в обще как будто диск для него пустой. Ладно, черт с ним, начал то же самое делать на домашнем ПК, стер диск под ноль, поставил, работает ОС, USB2.0 только, ну это не принципиально. Ну чтож, принес обратно на рабочий комп, а там такая же ерунда UEFI так же ничего не видит, типа диск пустой, никаких «boot manager» или подобного.

Что я упустил? На MBR я помню, сервачок подгорел, ничего, пошел диск в другой сервер воткнул и работает себе, а с EFI так не прокатит?

 , , , ,

KennySP
()

OpenVPN и XCA расширения для серверного сертификата

Добрый день! Использую Ubuntu XCA в качестве центра сертификации и в том числе хотелось бы корректно настроить туннель OpenVPN.

Столкнулся с проблемой защиты соединения.

Если включить в OpenVPN на клиенте remote-cert-tls server

То подключение не удается, по причине не достаточных расширений. Делал его через XCA, указав одно расширение «TLS Web Server Authentification»

Что еще ему нужно добавить для полноценной работы? Интересуют требования, ну и какие указать при создании через XCA.

Лог:

Certificate does not have key usage extension
VERIFY KU ERROR
OpenSSL: error:14090086:SSL routines:ssl3_get_server_certificate:certificate verify failed
TLS_ERROR: BIO read tls_read_plaintext error
TLS Error: TLS handshake failed

доп. скрин. https://dev.rutoken.ru/download/attachments/4227143/6.png?version=1&modif...

 ,

KennySP
()

RSS подписка на новые темы