Документ взят из кэша поисковой машины. Адрес
оригинального документа
: http://theory.sinp.msu.ru/pipermail/ru-ngi/2013q4/001147.html
Дата изменения: Fri Oct 4 11:29:35 2013 Дата индексирования: Fri Feb 28 03:31:18 2014 Кодировка: |
Thu, Oct 03, 2013 at 05:18:34PM +0400, Valery Mitsyn wrote: > On Thu, 3 Oct 2013, Eygene Ryabinkin wrote: > > А, тогда вам в /var/lib/ldap/.globus. > > Это специфика dpm? Не то, чтобы совсем прямо DPM. Provider выглядит так: {{{ # cat /var/lib/bdii/gip/provider/se-dpm #!/bin/sh . /usr/libexec/grid-env.sh /usr/bin/dpm-listspaces --gip --protocols --basedir home --site RRC-KI --glue2 }}} поэтому он пытается сделать dpm-listspaces, причем от пользователя ldap (поэтому, строго говоря /var/lib/ldap/.globus => ~ldap/.globus). > На некоторый других сервисах надо копировать сертификаты > в ~glite/.certs/ и ставить пользователя/группу соответсвенно. > За столько лет так и не смогли договориться о идинообразии. ;((( Ну так вот же оно, единообразие: $HOME/.globus. Только надо пользователей угадать правильно и никого не забыть ;)) Thu, Oct 03, 2013 at 05:45:18PM +0400, Vladimir Tikhomirov wrote: > Да, в /var/lib/ldap/.globus лежат старые. Что нужно сделать - просто > стереть, заменить на новые или что-то еще? На новые. > Как-то я не помню, что в предыдущие обновления > сертификатов приходилось сюда лезть. Строго говоря, если вы запускаете процедуру реконфигурации через YAIM, то там всё автоматом делается. А в ~ldap/.globus стало нужно сертификат класть, я подозреваю, как только GIP начал пользоваться dpm-listspaces, а случилось это, мне кажется, как раз за последние год-полтора. -- Eygene Ryabinkin, National Research Centre "Kurchatov Institute" Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live.