Une raison des problÚmes de dehydrated avec les serveurs ACME, autres que LetsEncrypt, a été trouvée.

Sebastian Krause a dĂ©fini la source d'une Ă©trange incompatibilitĂ© avec le service Bypass du script dehydrated, utilisĂ© pour automatiser l'obtention des certificats TLS via le protocole ACME. Avec Bypass, le client de rĂ©fĂ©rence et uacme fonctionnent, mais pas dehydrated (en fait, il a Ă©galement fonctionnĂ© avec quelques manƓuvres de contournement, mais uniquement en mode dns-1).

La raison s’est avĂ©rĂ©e ĂȘtre banale : au lieu d'analyser la rĂ©ponse au format JSON comme il se doit, l’auteur de dehydrated a utilisĂ© une particularitĂ© du format spĂ©cifiquement pour la sortie JSON du service Let’s Encrypt et a exĂ©cutĂ© l’analyse Ă  l'aide d'une expression rĂ©guliĂšre. Mais Bypass renvoie un JSON non joliment formatĂ©, mais minifiĂ©, et l'expression rĂ©guliĂšre n’a pas fonctionnĂ©. L'approche indiquĂ©e ne prĂ©vient pas les problĂšmes avec LetsEncrypt si ce service change son format de sortie Ă  l'avenir sans prĂ©avis, tout en restant dans le cadre du protocole officiel.

Lors de la discussion du problĂšme, il a Ă©tĂ© proposĂ© d'utiliser un parser JSON externe, tel que json_pp ou jq (ajouter dans le pipe ‘jq -r «.authorizations | .[]»‘ pour une analyse correcte).
L'inconvénient de cette approche est d'effacer l'idée de se contenter d'outils minimaux et facilement vérifiables, ainsi que des problÚmes de gestion des erreurs.

L'auteur du projet dehydrated (le projet a rĂ©cemment Ă©tĂ© vendu Ă  la sociĂ©tĂ© Apilayer GmbH) a convenu, que l'analyse JSON est un grand problĂšme, mais qu'ajouter des parsers externes n'est pas une bonne idĂ©e, car un des principaux atouts du script est l'absence de dĂ©pendances externes. Il est actuellement occupĂ©, mais espĂšre consacrer du temps Ă  la rĂ©solution du problĂšme dans les prochains jours. Dans ses plans, il a notĂ© une refonte du parser JSON ou l'intĂ©gration d'un parser prĂȘt Ă  l'emploi en langage shell — JSON.sh.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster