Felejtésgátló post: ASA cert import

Évente mikor lejárnak a certek mindig elfelejtem hogyan is kellett PKCS12-t generálni a kapott cert, key és ca hármasból úgy, hogy az ASA is megegye.

Így:
openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt
openssl base64 -in certificate.pfx -out certificate.p12

Beillesztés – csak szöveg

PRO TIP: MacOS-en, ha egy másolt szöveget (command+C) formázás nélkül szeretnénk beilleszteni, a következő billentyűkombinációt kell használni: (shift+option+command+v)

Cisco Clock/NTP/timezone

Nagyon unom, hogy a switchek/routerek órája amikben néha jártam össze vissza jár. A baj nem is az, hogy az ember nem tud egy NTP szervert beállítani, a gond mindig a nyavajás nyári-téli időszámítással van. Mivel a Cisco dobozokon ez nem olyan egyszerű, hogy beállítjuk a zóna nevet, így emlékeztetőül magamnak is itthagyom a jó megoldáshoz vezető memót:

Switch(config)#ntp server 148.6.0.1
Switch(config)#clock timezone CET 1
Switch(config)#clock summer-time CEST recurring last Sun Mar 02:00 last Sun Oct 03:00
Switch(config)#service timestamps debug datetime msec localtime show-timezone year