无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 5385|回复: 5
打印 上一主题 下一主题

[分享] 坑慘Ryanboot了...ipxe中https的坑慘經歷

  [复制链接]
跳转到指定楼层
1#
发表于 2020-1-8 16:32:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 hkkitlee 于 2020-1-8 16:50 编辑

Ipxe經https突然不能啟動,只顯示"Permission denied"
証書是已經簽發的。
而查錯誤碼也沒有明確表示,就開始手動排查錯誤。

web server -- 用瀏覽器下載/查看沒有問題。

Ipxe shell -- https發現手動下載影像/腳本也下載不了。
                     http可以,完全沒問題。

上網查找也找不到類似個案。
最後原因:由於https証書組織更新了,令ipxe不能直接信任証書。

需要在腳本第一句中加入命令:imgtrust --allow #來解除限制。
正常原設定應該也是imgtrust --allow的;但不知為何要加這句才正常啟動!

评分

参与人数 2无忧币 +2 收起 理由
2011kninja + 1 赞一个!
studyggm + 1 赞一个!

查看全部评分

2#
发表于 2020-1-8 17:59:36 | 只看该作者
谢谢提醒,少走弯路了
回复

使用道具 举报

3#
 楼主| 发表于 2020-1-8 22:51:59 | 只看该作者
cckp 发表于 2020-1-8 18:36
The default configuration is always to allow untrusted images.  https://ipxe.org/cmd/imgtrust

i already know the default but still not work until i add imgtrust into script.
回复

使用道具 举报

4#
发表于 2020-1-14 22:51:16 来自手机 | 只看该作者
支持一下,我有个疑问就是这个为何用https,出于什么要求

点评

1設定是公網/內網都會使用 2是伺服器與客戶機的安全 參考其他protocol都是「明碼」或者出不到公網所以就不考慮。  详情 回复 发表于 2020-1-15 13:43
回复

使用道具 举报

5#
 楼主| 发表于 2020-1-15 13:43:46 | 只看该作者
友联电脑 发表于 2020-1-14 22:51
支持一下,我有个疑问就是这个为何用https,出于什么要求

1設定是公網/內網都會使用
2是伺服器與客戶機的安全

參考其他protocol都是「明碼」或者出不到公網所以就不考慮。

点评

了解,了解  详情 回复 发表于 2020-1-15 14:55
回复

使用道具 举报

6#
发表于 2020-1-15 14:55:02 | 只看该作者
hkkitlee 发表于 2020-1-15 13:43
1設定是公網/內網都會使用
2是伺服器與客戶機的安全

了解,了解
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-22 10:07

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表