Tag: key

  • Florida 2018 Dag 13-14

    Florida 2018 Dag 13-14

    22.september, endnu en hviledag. Vi tog dog ned og kigge lidt på Miami Beach om eftermiddagen, mest for at finde en nogenlunde prisbillig aftensmad restaurant. Vi nåede dog lige en ekstra Milkshake på 11th Street Diner, som har Miami Beach Police liggende lige overfor. 

    23.september; Dagen startede tidligt, da vi havde planlagt at lade Farmor blive hjemme og hvile sig på hotellet og selv sætte kursen mod Key West da den stod højt på ønskeseddelen hjemmefra.

    Vi havde lejet en Ford Mustang Cabriolet eller tilsvarende gennem Sixt, for at få lidt luft i håret undervejs på den lange køretur. Der var cirka 225 km til Key West fra hotellet. 

    Vi kom afsted med lidt forsinkelse da der var lidt datatekniske udfordringer hos Sixt. Taget blev hurtigt lagt ned og der kom vind i håret. 

    Vi drog ned mod Key Largo, hvor man hurtigt kunne se at det var det maritime der er i højsædet både fysisk, men især også til at indtage. I toppen af Keys, var det hummere der blev udbudt i stor stil, længere nede kom der mere fisk og rejer på menuerne. Ikke at vi var inde og smage, men det var tydeligt på de restauranter vi kørte forbi. 

    Det punkt der officielt er tættest på Cuba fra det amerikanske fastland. 

    Vi nåede efter godt 4 timers kørsel til Key West, og kunne parkere bilen i 33 graders varme. En varme som gjorde os meget trætte og tørstige, så vi skyndte os at få købt nogle drikkevarer lige efter vi havde taget de obligatoriske billeder på det tætteste punkt på Cuba. 

    Vi gik lidt igennem byen og fandt nogle gode små shops at købe souvenirs i, samt nogle drikkevarer. 

    Panorama view af en af gaderne

    Det var en sjov by at se på med masser af gamle huse som lå i en blanding af amerikansk og Caribisk stil, og hvor hønsene gik løst imellem husene og på gaderne. Det lignede mere Bahamas end kontinental USA. 

  • KACE K3000 and SSL – part.2

    KACE K3000 and SSL – part.2

    Unfortunately I had to re-evaluate my SSL config for the SSL-chain on the Kace K3000 virtual appliance.
    But what I found was i neat script that created the right key + certificate and intermediate certificate.
    Use this for your own convinience.
    ———-snip——————-
    # SHA512 testcase — all 3 layers.
    #
    LEN=${LEN:-2048}

    # create a root.
    openssl req -new -x509 -nodes -out ca.crt -keyout ca.key -subj /CN=DaRoot -newkey rsa:$LEN -sha512 || exit 1

    # create an intermediate & sign
    openssl req -new -nodes -out ca-int.req -keyout ca-int.key -subj /CN=Zintermediate -newkey rsa:$LEN -sha512 || exit 1
    openssl x509 -req -in ca-int.req -CAkey ca.key -CA ca.crt -days 20 -set_serial $RANDOM -sha512 -out ca-int.crt || exit 1

    # chain
    #
    cat ca.crt ca-int.crt > ca-all.crt

    for who in 192.168.1.45
    do
    # create a request
    openssl req -new -out $who.req -keyout $who.key -nodes -newkey rsa:$LEN -subj /CN=$who/emailAddress=$mikael_jensen@dell.com || exit 1

    # sign the request
    openssl x509 -req -in $who.req -CAkey ca-int.key -CA ca-int.crt -days 10 -set_serial $RANDOM -sha512 -out $who.crt || exit 1

    # create some convenience formats
    #
    openssl x509 -in $who.crt -out $who.der -outform DER || exit 1
    openssl pkcs12 -export -out $who.p12 -in $who.crt -inkey $who.key -chain -CAfile ca-all.crt -password pass:$PASS || exit 1
    done

    ——————-snip done——————-

    Use this as a script on a *nix machine with openssl package installed. I did it on a Fedora 20 laptop.

  • KACE K3000 and SSL Certificates

    KACE K3000 and SSL Certificates

    Are you trying to create the SSL key certificate chain for the superb KACE K3000 ?
    Use this short guide. Disclaimer; I found most of it on the web, but has made some alterations to handle the 2014+ security.

    openssl genrsa -des3 -out ca.key 4096
    openssl req -new -x509 -days 1825 -key ca.key -out ca.crt
    openssl x509 -in ca.crt -out ca.pem
    openssl genrsa -des3 -out ca-int_encrypted.key 4096
    openssl rsa -in ca-int_encrypted.key -out ca-int.key
    openssl req -new -key ca-int.key -out ca-int.csr -subj “/CN=ca-int@acme.com”
    openssl x509 -req -days 1825 -in ca-int.csr -CA ca.crt -CAkey ca.key -set_serial 01 -out ca-int.crt

    openssl genrsa -des3 -out server_encrypted.key 4096
    openssl rsa -in server_encrypted.key -out server.key
    openssl req -new -key server.key -out server.csr -subj “/CN=server@acme.com”
    openssl x509 -req -days 1825 -in server.csr -CA ca-int.crt -CAkey ca-int.key -set_serial 01 -out server.crt

    Remember to replace server@acme.com and ca-int@acme.com with your fully qualified servername. This worked for me for creating a KACE demo environment with K1000 + K2000 + K3000 chained together.

  • Nøgle

    Nøgle

    Endelig fik vi en nøgle til vores hus. Håndværkerne er ikke helt færdige endnu, men vi skal have målt op til gardiner m.v. så vi har noget klar når vi flytter derud