ALT Linux Team development discussions
 help / color / mirror / Atom feed
From: "Денис Смирнов" <mithraen@altlinux.ru>
To: ALT Linux Team development discussions <devel@lists.altlinux.org>
Subject: Re: [devel] [#14254] FAILED (try 7) apache.git=1.3.41rusPL30.23-alt8 mod_ssl.git=2.8.31-alt2.1
Date: Wed, 14 Oct 2009 18:40:34 +0400
Message-ID: <20091014144034.GA31343@mw.office.seiros.ru> (raw)
In-Reply-To: <20091014124529.GA13834@wo.int.altlinux.org>

[-- Attachment #1: Type: text/plain, Size: 2164 bytes --]

On Wed, Oct 14, 2009 at 04:45:29PM +0400, Dmitry V. Levin wrote:
> > >  x86_64: mod_ssl=2.8.31-alt2.1 post-install filelist check failed:
> > > realpath: /var/lib/ssl/certs/66035007.0: No such file or directory
> > > realpath: /var/lib/ssl/certs/server.pem: No such file or directory
> > >  i586: mod_ssl=2.8.31-alt2.1 post-install filelist check failed:
> > > realpath: /var/lib/ssl/certs/a8b46979.0: No such file or directory
> > > realpath: /var/lib/ssl/certs/server.pem: No such file or directory
> > >  x86_64: mod_ssl-sxnet=2.8.31-alt2.1 post-install filelist check failed:
> > > realpath: /var/lib/ssl/certs/66035007.0: No such file or directory
> > > realpath: /var/lib/ssl/certs/server.pem: No such file or directory
> > >  i586: mod_ssl-sxnet=2.8.31-alt2.1 post-install filelist check failed:
> > > realpath: /var/lib/ssl/certs/a8b46979.0: No such file or directory
> > > realpath: /var/lib/ssl/certs/server.pem: No such file or directory
> > > 2009-Oct-14 15:59:05 :: [x86_64] install check FAILED
DVL> Just built mod_ssl and mod_ssl-sxnet binary packages failed to pass
DVL> install test, because mod_ssl %post script generate a self-signed
DVL> certificate -- AWAIR the thing you are trying to avoid.

Дело оказалось в следующем.

Если установлен mod_ssl, то он меняет конфиг апача.
Если после этого сертификатов нет -- апач склеивает ласты, т.е. не
проходит даже проверку конфигов.

По крайней мере mod_php5, как оказалось, при установке выполняет нечто,
что просит апача проверить конфиги.

Результат: apt-get install mod_ssl mod_php5 обламывается.

Варианта есть два:
- найти везде где проверяется конфиг апача до собственно запуска апача, и
  оторвать это нафиг;
- таки создавать эти ключики и в %post тоже, но в профилях mkve с помощью
  hook'а их удалять;

Первый вариант мне показался чрезмерно трудоемким. Второй -- хоть и крайне
некрасивый с моей точки зрения, но будет работать и не будет иметь
security граблей.

Вопрос -- как теперь заставить mod_ssl проходить тесты?

-- 
С уважением, Денис

http://freesource.info
----------------------------------------------------------------------------

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 198 bytes --]

  reply	other threads:[~2009-10-14 14:40 UTC|newest]

Thread overview: 9+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2009-10-14 12:02 ` Denis Smirnov
2009-10-14 12:45   ` Dmitry V. Levin
2009-10-14 14:40     ` Денис Смирнов [this message]
2009-10-14 19:40       ` Michael Shigorin
2009-10-15 12:00         ` Денис Смирнов
2009-10-14 20:27       ` Dmitry V. Levin
2009-10-15 12:02         ` Денис Смирнов
2009-10-14 14:02   ` Alexey I. Froloff
2009-10-14 14:42     ` Денис Смирнов

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20091014144034.GA31343@mw.office.seiros.ru \
    --to=mithraen@altlinux.ru \
    --cc=devel@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git