[Eisfair] davfs2 - testing

Marcus Roeckrath marcus.roeckrath at gmx.de
Mi Aug 7 16:37:16 CEST 2019


Hallo Hilmar,

Marcus Roeckrath wrote:

>> - Zertifikat:
>> Ich möchte davfs2 von meinem E1-Server (Client) zu meinem
>> Nextcloud-Server (Arch Linux basiert) nutzen. Das Zertifikat, das davfs2
>> nutzt, liegt gem. davfs2.conf-Manpage in /etc/davfs2/certs oder in
>> ~/.davfs2/certs. Wenn ich das (selbst-signierte) NC-Server-Zertifikat auf
>> E1 in /var/certs/ssl/certs ablege und in /etc/davfs2/certs/ einen
>> Log.Link darauf setze, läuft's.
>> o  Könnte man diesen LogLink nicht (via 'setup') konfigurierbar machen?
>> o  Außerdem muss man den Namen des Zertifikates im davfs2.conf unter
>> "trust_server_cert" eintragen und aktivieren (-#)
> 
> Das Serverzertifikat selbst auf dem Client abzulegen ist IMHO der falsche
> Ansatz, denn bei jeder Änderung des Serverzertifikates (z. B.
> Erneuerung, ...) musst du das wiederholen.

Du hast recht, denn die Manpage spricht dediziert davon, ein selbst
signiertes Serverzertifikat auf dem Client direkt abzulegen.

Wenn es auf dem eis aber keinerlei weitere Verwendung dafür gibt, mache doch
keinen Link sondern lege es direkt in einem der angegebenen
davfs2-Zertifikatverzeichnisse ab. Ein Hashen etc. ist dann auch nicht
notwendig.

-- 
Gruss Marcus


Mehr Informationen über die Mailingliste Eisfair