Тут в Readme указан пункт для деплоя с selfsigned certificates, но далее по тексту сказано что нужен specific Digicert-signed сертификат. Я не понимаю, могу ли я просто использовать openssl тут? если да то каким образом(какие опции стоит указать)? или достаточно будет просто selfsigned с serial number? Моя цель - это запустить симуляцию для сервера, который так же развернут локально на той же машине, использует сертификаты по умолчанию, как я понял (папка certs)
OpenWifi OWLS Docker Compose
Deployment with self-signed certificates
To run a load simulation you need to generate a specific Digicert-signed AP certificate which will be used to connect to the gateway. The certificate serial number has to start with the digits 53494d since otherwise the gateway won't allow a load simulation. The rest of the serial number and the specified redirector URL can be chosen randomly.
https://github.com/Telecominfraproject/wlan-cloud-ucentral-deploy/tree/main/docker-compose/owls
выпусти self-signed и проверь.
в общем я так сделал, меня по началу ow-security микросервис послал на 3 буквы(сначала 403, потом 400(еще и на OPTIONS отвечал пустым списком)), однако я не уверен что проблема была в сертификатах. Сейчас поднял виртуалку ubuntu, и решил начать с чистого листа и изолировать проблему. подскажи, если не сложно, как должно выглядеть заполнение сертификата в данных условиях? я common name указывал openwifi-owls.wlan.local, далее указывал serial number из примера, остальные поля пропускал (нажимал Enter)
ну как минимум нужно заполнить страну, город, организацию , на сколько я помню, ну и то, что это CA-сертификат
Сертификат заполнил полностью, делал через CSR, так как при прямом подходе не принимало -set_serial. Все равно получаю ошибку 400 - а на стороне сервера в логах вижу это 2023-09-04 09:29:48.488 Application: [Error][thr:15] Poco::Net::SSLException thr_name=x-rest:76 thr_id=15 code=0 text=SSL Exception: error:1417C086:SSL routines:tls_process_client_certificate:certificate verify failed msg=error:1417C086:SSL routines:tls_process_client_certificate:certificate verify failed what=SSL Exception подозреваю что там просто код не принимает все что не является digicert сертификатом. Поддержка так же не отвечает. Есть ли смысл мокнуть openwifi-security микросервис или просто пересобрать его с отключенной проверкой? Или проблема может быть вообще не в этом?
Обсуждают сегодня