2024. május 2., csütörtök

Gyorskeresés

Blog

[ ÚJ BEJEGYZÉS ]   [ ÚJ CIKK ]

  • Megfizethető árú szerverhosting

    Nem találtam ilyen témát PH!-n, így gondoltam, írok egy külön bejegyzést. Van nekem két szerverem, nevezetesen 2 Cisco UCS C220 M3, és pluszba egy tűzfal (Cisco ASA 5506-X). Nyáron lettek üzembehelyezve vidéken, az ősök garázsában zakatolnak, és habár internet viszonylag combos van alattuk, de a körülmények nem a legideálisabbak, különösképpen az áramellátásuk. Szünetmentes nincs alattuk, és bár alapjáraton is merész elképzelés ezek nélkül szervert üzemeltetni, az elmúlt egy hétben meg közel lehetetlenné vált, naponta nagyjából 3x van valamiféle áramkimaradás (még napi 1x sem lenne vidám visszaindítani a ~20 VM-et, és imádkozni, hogy összeálljon minden, így meg kb. felesleges is).

    Szóval a kérdés adott: tudtok valahol megfizethető árú szerver elhelyezési lehetőséget, amit az is meg tud engedni magának, aki amúgy nem profitszerzési céllal üzemelteti ezeket (én pl. most nemzetközi versenyre készülök velük, ~40k-t nem tudnék kifizetni ezért)?

    mbalint987 4 éve 4

  • Más tanúsítvány kényszerítése ADFS publikálásánál MS WAP esetén

    Vegyük a következő helyzetet: van egy ADFS szerverünk, és egy WAP szerverünk. Az ADFS által használt tanúsítványunkat az Enterprise CA-nk írta alá, azonban azt nem ezzel a tanúsítvánnyal szeretnénk publikálni a külvilág felé, hanem egy másik, közismert CA által aláírttal.

    A probléma: nem használhatunk az ADFS-hez egy közismert CA által aláírt tanúsítványt valamilyen ok miatt (nálam pl. azért mert a cert. három havonta lejár, és nagyon nyűgös lenne három havonta kirántani az ADFS alól a korábbi tanúsítványt, majd újat rakni helyette), azonban az sem megoldás, hogy az Enterprise CA által aláírt tanúsítványt használunk a publikáláshoz.

    Kézenfekvő lenne megmondani a WAP-nak, hogy egyéb tanúsítvánnyal publikálja az ADFS-t, ezt azonban nem fogja megtenni (legalábbis a WS 2019 WAP szolgáltatása nem teszi meg), és induláskor "The parameter is incorrect." üzenetet fog logolni.

    A megoldás: telepítsük a Cert:\LocalMachine\My útvonalra a használni kívánt tanúsítványt. Indítsunk egy privilegizált parancssort/PS-t, és adjuk ki az alábbi parancsot:

    netsh http update sslcert hostnameport=$HOSTNAMEPORT$ appid=$APPID$ certhash=$CERTHASH$ certstorename=my

    Folytatás...

    mbalint987 4 éve 0

Hirdetés

Copyright © 2000-2024 PROHARDVER Informatikai Kft.