AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-453928

Phatmandrake's questions

Martin Hope
Phatmandrake
Asked: 2024-01-30 06:42:36 +0800 CST

/usr/sbin/installer falha na instalação, mas installer.app baseado em GUI é bem-sucedido

  • 5

Isto afeta apenas um subconjunto de máquinas e não é afetado pela presença de perfis MDM. Pelo menos se eles forem removidos, o problema persistirá.

Existem muitos resultados de pesquisa do Google para erros relacionados a:

Install rejected with error: Error Domain=PKInstallErrorDomain 
Code=100 "Authorization is required to install the packages."

No entanto, nenhuma das sugestões funcionou.

Estes são os logs que encontrei. Minha pergunta é:

Como interpreto esses logs, onde procuro para começar a solucionar isso?

  • 29/01/2024 installd[1605]: PackageKit: solicitação (em * PKTrustLevelAppleDeveloperID) não compatível com direitos system.install.apple-software, system.install.software.iap

  • 2024-01-29 installd[1605]: PackageKit: Instalação rejeitada com erro: Error Domain=PKInstallErrorDomain Code=100 "É necessária autorização para instalar os pacotes."

  • 2024-01-29 instalador[5492]: install:didFailWithError:Error Domain=PKInstallErrorDomain Code=100 "É necessária autorização para instalar os pacotes." UserInfo={NSLocalizedDescription=É necessária autorização para instalar os pacotes.}

mac-osx
  • 1 respostas
  • 65 Views
Martin Hope
Phatmandrake
Asked: 2018-03-15 14:06:29 +0800 CST

O JRE falha ao estabelecer a conexão LDAPS com o AD após a importação do certificado RootCA para o armazenamento confiável de cacerts

  • 4

O LDAPS está funcionando por meio do ldp.exe e de vários outros programas em sistemas Windows e Linux que parecem não exigir o certificado raiz. de forma alguma. Alguns programas que usam JSSE falham ao se conectar após importar a CA raiz e intermediária para o armazenamento confiável cacerts.

Eu testei a importação do certificado LDAPS presente em NTDS\Personal (do AD) diretamente para cacerts e, em certos aplicativos que usam java, isso faz com que o LDAP seguro funcione.

Em programas que usam java e falham, quando o certificado raiz é importado recebo o erro:

[A exceção raiz é javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: Falha na validação do caminho PKIX: java.security.cert.CertPathValidatorException: falha na verificação de assinatura]

If I import the LDAPS certificate sometimes I receive the error:

[Root exception is javax.net.ssl.SSLHandshakeException: java.security.cert.CertificateException: Certificates does not conform to algorithm constraints]

(even after commenting out java.security)

OR it starts working depending on the program using JRE; however, the common hurdle is that JRE universally doesn't seem to like the certificate chain based on the errors.

MY CDP/AIA are available by HTTP internally and all certificates are signed by a trusted private internal 2 tier Windows PKI.

openssl s_client -connect -showcerts domain:port

Returns the correct certificate chain, but also the error:

verify error:num=20:unable to get local issuer certificate

Which is evidently related to openssl not seeing the root certificate so even with -cafile addendum I get the same error, which may be telling, but the thumbprint in the certificate chain for the root Cert is the same as the -cafile so it would seem it should be right...

At this point I'm starting to think that 70% of all "How-to enable LDAPS with Java" are wrong (they all certainly contradict each-other enough), and that the rules for JAVA CAPS make more sense for why I'm being required to import the actual LDAPS cert rather than just trusting the Root Cert. https://docs.oracle.com/cd/E19509-01/820-3399/ggfrj/index.html

Edit: See answer

So does it sound like a configuration problem with my certificate or does it sound like something else Java specific is going on?

active-directory
  • 1 respostas
  • 990 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve