<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Zugschlusbeobachtungen - Notizen</title>
    <link>http://blog.zugschlus.de/</link>
    <description>Das persönliche Blog von Marc Haber</description>
    <dc:language>en</dc:language>
    <admin:errorReportsTo rdf:resource="mailto:mh+blog-zugschlus-de@zugschlus.de" />
    <generator>Serendipity 1.5.5 - http://www.s9y.org/</generator>
    <pubDate>Sun, 26 Feb 2006 14:11:37 GMT</pubDate>

    <image>
        <url>http://blog.zugschlus.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Zugschlusbeobachtungen - Notizen - Das persönliche Blog von Marc Haber</title>
        <link>http://blog.zugschlus.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Nagiosgraph</title>
    <link>http://blog.zugschlus.de/archives/333-Nagiosgraph.html</link>
            <category>Notizen</category>
    
    <comments>http://blog.zugschlus.de/archives/333-Nagiosgraph.html#comments</comments>
    <wfw:comment>http://blog.zugschlus.de/wfwcomment.php?cid=333</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.zugschlus.de/rss.php?version=2.0&amp;type=comments&amp;cid=333</wfw:commentRss>
    

    <author>mh+blog-zugschlus-de@zugschlus.de (Marc 'Zugschlus' Haber)</author>
    <content:encoded>
    
&lt;a href=&quot;http://blog.zugschlus.de/exit.php?url_id=1444&amp;amp;entry_id=333&quot; title=&quot;http://nagiosgraph.sourceforge.net/&quot;  onmouseover=&quot;window.status=&#039;http://nagiosgraph.sourceforge.net/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Nagiosgraph&lt;/a&gt; ist eine Applikation, die die von Nagios gesammelten
numerischen Daten in RRDs wirft und auch Grafiken erzeugt. Das finde ich hübscher als den von mir geplanten Ansatz,
Nagios-Plugins in die von torrus oder munin gesammelten RRDs greifen zu lassen und beim Überschreiten gewisser Werte
Alarm zu schlagen. Bei Gelegenheit angucken!
  
    </content:encoded>

    <pubDate>Sun, 26 Feb 2006 15:11:37 +0100</pubDate>
    <guid isPermaLink="false">http://blog.zugschlus.de/archives/333-guid.html</guid>
    
</item>
<item>
    <title>Faszinierend</title>
    <link>http://blog.zugschlus.de/archives/283-Faszinierend.html</link>
            <category>Notizen</category>
    
    <comments>http://blog.zugschlus.de/archives/283-Faszinierend.html#comments</comments>
    <wfw:comment>http://blog.zugschlus.de/wfwcomment.php?cid=283</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.zugschlus.de/rss.php?version=2.0&amp;type=comments&amp;cid=283</wfw:commentRss>
    

    <author>mh+blog-zugschlus-de@zugschlus.de (Marc 'Zugschlus' Haber)</author>
    <content:encoded>
    
&lt;table width=&quot;600&quot; cellspacing=&quot;0&quot; cellpadding=&quot;5&quot; border=&quot;0&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;img src=&quot;http://images.quizfarm.com/1111437654smallspock.jpg&quot; alt=&quot;&quot;  /&gt;&lt;/td&gt;&lt;td&gt; You scored as &lt;b&gt;Spock&lt;/b&gt;. You are Spock. You
have great depth and intelligence. You strive to be the best you can be, and expect no less from others. You prize
self-control and rational thought above all else. It is difficult to get to know you, but once someone penetrates your
shell you are capable of great love, and are loyal to the death. Beware of asceticism--which you are prone to; sensual
experience will make you a healthier, more well-rounded person.&lt;br /&gt;&lt;br /&gt;&lt;table width=&quot;300&quot; cellspacing=&quot;0&quot;
cellpadding=&quot;0&quot; border=&quot;0&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;p&gt;&lt;font size=&quot;1&quot; face=&quot;Arial&quot;&gt;Spock&lt;/font&gt;&lt;/p&gt;&lt;/td&gt;&lt;td&gt;&lt;table width=&quot;71&quot;
cellspacing=&quot;0&quot; cellpadding=&quot;0&quot; border=&quot;1&quot; bgcolor=&quot;#dddddd&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;td&gt;&lt;font
size=&quot;1&quot; face=&quot;Arial&quot;&gt;71%&lt;/font&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;p&gt;&lt;font size=&quot;1&quot; face=&quot;Arial&quot;&gt;Nurse Chapel&lt;/font&gt;&lt;/p&gt;&lt;/td&gt;&lt;td&gt;&lt;table
width=&quot;61&quot; cellspacing=&quot;0&quot; cellpadding=&quot;0&quot; border=&quot;1&quot;
bgcolor=&quot;#dddddd&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;td&gt;&lt;font size=&quot;1&quot;
face=&quot;Arial&quot;&gt;61%&lt;/font&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;p&gt;&lt;font size=&quot;1&quot; face=&quot;Arial&quot;&gt;Uhura&lt;/font&gt;&lt;/p&gt;&lt;/td&gt;&lt;td&gt;&lt;table width=&quot;57&quot;
cellspacing=&quot;0&quot; cellpadding=&quot;0&quot; border=&quot;1&quot; bgcolor=&quot;#dddddd&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;td&gt;&lt;font
size=&quot;1&quot; face=&quot;Arial&quot;&gt;57%&lt;/font&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;p&gt;&lt;font size=&quot;1&quot; face=&quot;Arial&quot;&gt;Pavel Chekov&lt;/font&gt;&lt;/p&gt;&lt;/td&gt;&lt;td&gt;&lt;table
width=&quot;54&quot; cellspacing=&quot;0&quot; cellpadding=&quot;0&quot; border=&quot;1&quot;
bgcolor=&quot;#dddddd&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;td&gt;&lt;font size=&quot;1&quot;
face=&quot;Arial&quot;&gt;54%&lt;/font&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;p&gt;&lt;font size=&quot;1&quot; face=&quot;Arial&quot;&gt;Captain Kirk&lt;/font&gt;&lt;/p&gt;&lt;/td&gt;&lt;td&gt;&lt;table
width=&quot;50&quot; cellspacing=&quot;0&quot; cellpadding=&quot;0&quot; border=&quot;1&quot;
bgcolor=&quot;#dddddd&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;td&gt;&lt;font size=&quot;1&quot;
face=&quot;Arial&quot;&gt;50%&lt;/font&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;p&gt;&lt;font size=&quot;1&quot; face=&quot;Arial&quot;&gt;Montgomery
Scott--&amp;#8220;Scotty&amp;#8221;&lt;/font&gt;&lt;/p&gt;&lt;/td&gt;&lt;td&gt;&lt;table width=&quot;46&quot; cellspacing=&quot;0&quot; cellpadding=&quot;0&quot; border=&quot;1&quot;
bgcolor=&quot;#dddddd&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;td&gt;&lt;font size=&quot;1&quot;
face=&quot;Arial&quot;&gt;46%&lt;/font&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;p&gt;&lt;font size=&quot;1&quot; face=&quot;Arial&quot;&gt;Dr. McCoy&lt;/font&gt;&lt;/p&gt;&lt;/td&gt;&lt;td&gt;&lt;table width=&quot;36&quot;
cellspacing=&quot;0&quot; cellpadding=&quot;0&quot; border=&quot;1&quot; bgcolor=&quot;#dddddd&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;td&gt;&lt;font
size=&quot;1&quot; face=&quot;Arial&quot;&gt;36%&lt;/font&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;p&gt;&lt;font size=&quot;1&quot; face=&quot;Arial&quot;&gt;Hikaru Sulu&lt;/font&gt;&lt;/p&gt;&lt;/td&gt;&lt;td&gt;&lt;table
width=&quot;32&quot; cellspacing=&quot;0&quot; cellpadding=&quot;0&quot; border=&quot;1&quot;
bgcolor=&quot;#dddddd&quot;&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;td&gt;&lt;font size=&quot;1&quot;
face=&quot;Arial&quot;&gt;32%&lt;/font&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;a href=&quot;http://blog.zugschlus.de/exit.php?url=aHR0cDovL3F1aXpmYXJtLmNvbS90ZXN0LnBocD9xX2lkPTE1NzM1&amp;amp;entry_id=283&quot; title=&quot;http://quizfarm.com/test.php?q_id=15735&quot;  onmouseover=&quot;window.status=&#039;http://quizfarm.com/test.php?q_id=15735&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Which Star Trek
Character Are You?&lt;/a&gt;&lt;br /&gt;&lt;font size=&quot;1&quot; face=&quot;Arial&quot;&gt;created with &lt;a
href=&quot;http://blog.zugschlus.de/exit.php?url_id=948&amp;amp;entry_id=283&quot; title=&quot;http://quizfarm.com&quot;  onmouseover=&quot;window.status=&#039;http://quizfarm.com&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;QuizFarm.com&lt;/a&gt;&lt;/font&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;

&lt;p&gt;Das war ja nun nicht wirklich überraschend.&lt;/p&gt;

&lt;p&gt;Und nun bitte ein Quiz mit den Figuren aus den neuen Serien.&lt;/p&gt;

  
    </content:encoded>

    <pubDate>Thu, 22 Dec 2005 09:29:58 +0100</pubDate>
    <guid isPermaLink="false">http://blog.zugschlus.de/archives/283-guid.html</guid>
    
</item>
<item>
    <title>Mit openssl zum self-signed certificate</title>
    <link>http://blog.zugschlus.de/archives/147-Mit-openssl-zum-self-signed-certificate.html</link>
            <category>Notizen</category>
    
    <comments>http://blog.zugschlus.de/archives/147-Mit-openssl-zum-self-signed-certificate.html#comments</comments>
    <wfw:comment>http://blog.zugschlus.de/wfwcomment.php?cid=147</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://blog.zugschlus.de/rss.php?version=2.0&amp;type=comments&amp;cid=147</wfw:commentRss>
    

    <author>mh+blog-zugschlus-de@zugschlus.de (Marc 'Zugschlus' Haber)</author>
    <content:encoded>
    &lt;p&gt;
Das brauch ich immer dann, wenn ich Philip Hazels exim-Buch, aus dem diese Kommandozeile stammt, nicht griffbereit
habe:
&lt;br /&gt;
&lt;code&gt;openssl req -x509 -newkey rsa:4096 -keyout keyfile -out certfile -days 9000 -nodes&lt;/code&gt;&lt;br /&gt;
Wichtig: Vorher /etc/ssl/openssl.cnf anpassen, sonst hat man leicht &amp;#8220;Some-Foo&amp;#8221; in irgend einem Feld
stehen.&lt;/p&gt;
&lt;p&gt;
9999 Tage kann man nicht mehr nehmen, das sprengt die Zeitrechnung. openssl nimmt das klaglos, und OpenVPN beschwert
sich danach über ein abgelaufenes Zertifikat.
&lt;/p&gt;

&lt;p&gt;Ausgabe zur Prüfung geht dann mit&lt;br /&gt;
&lt;code&gt;openssl x509 -in certfile -text&lt;/code&gt;&lt;br /&gt;
Gegen ein CA-Zertifikat prüft man mit:&lt;br /&gt;
&lt;code&gt; openssl verify -CAfile fsckCA/cacert.crt -verbose -purpose sslserver&lt;/code&gt;&lt;br /&gt;

wobei man den &amp;#8220;purpose&amp;#8221; noch varrieren kann (z.B. sslclient für ein Client-Zertifikat).
&lt;/p&gt;

&lt;p&gt;
Danke außer an Philip noch an Andreas Pommer, der mir das vor vielen Monaten per E-Mail schrieb.
&lt;/p&gt;
 &lt;p&gt;Und hier noch etwas, was sich Richard W. Könnig kurz aus seiner Shellhistory zusammengesucht hat:&lt;/p&gt;

&lt;code&gt;
mkdir demoCA
export OPENSSL_CONF=/usr/ssl/openssl.cnf
openssl req -x509 -newkey rsa -out cacert.pem -outform PEM
mv cacert.pem demoCA
mkdir demoCA/private
mv privkey.pem demoCA/private/cakey.pem
mkdir demoCA/certs
mkdir demoCA/crl
mkdir demoCA/newcerts
vi ./demoCA/serial
touch ./demoCA/index.txt

openssl req -newkey rsa:1024 -nodes -keyout testkey.pem -keyform PEM -out testreq.pem -outform PEM
openssl ca -in testreq.pem
cp demoCA/newcerts/00.pem testcert.pem
openssl verify -CAfile demoCA/cacert.pem testcert.pem
openssl verify -CAfile demoCA/cacert.pem -verbose testcert.pem
openssl verify -CAfile demoCA/cacert.pem -issuer_checks testcert.pem
openssl verify -CAfile demoCA/cacert.pem -purpose sslserver testcert.pem
openssl verify -CAfile demoCA/cacert.pem -purpose sslserver -verbose testcert.pem
&lt;/code&gt;
 
    </content:encoded>

    <pubDate>Wed, 17 Aug 2005 13:39:56 +0200</pubDate>
    <guid isPermaLink="false">http://blog.zugschlus.de/archives/147-guid.html</guid>
    
</item>

</channel>
</rss>