Category Archives: /me

Certificati SSL su E61 (symbian)

Ancora una volta ho dovuto cercare come rinnovare i certificati di apache… tra l’altro l’utility che c’era in debian per apache ora non c’è più, o meglio, è stata rimpiazzata da make-ssl-cert del pacchetto ssl-certs.

Cmq, ho preferito fare a manina:
openssl req -new -x509 -nodes -out apache2.pem -keyout apache2.pem -days 356
chmod 600 apache2.pem
ln -sf apache2.pem $(openssl x509 -hash -noout -in apache2.pem)

Cmq, ho sistemato un po’ di certificati in giro e poi mi sono posto il problema di di farli accettare al mio e61 (symbian S60v3), in particolare quelli che utilizzo per leggere la posta elettronica, per evitare il warning ogli volta che mi connetto.

Prima di tutto è necessario convertire il certificato il formato DER:
openssl x509 -in cert.pem -out cert.cer -outform DER

Dopodiché ho scoperto qui che se il certificato è non è riconosciuto come CA (CA:FALSE) come ad esempio per i certificati di picard(.linux.it) è necessario importarli dal browser web forzando il mime-type a application/x-x509-ca-cert. Se a qualcuno interessa ho messo online il certificato di picard, con il mime-type forzato appunto, per leggere la posta @linux.it:

http://fabioinvernizzi.com/certs/picard.cer

Se invece il certificato è autoprodotto è sufficiente trasferirlo via bluetooth. In entrambi i casi, una volta aperto, il file viene riconosciuto come certificato e viene avviata la procedura di importazione.

(Qui qualche screenshot della procedura di import via bluetooth su un N70)

Steve Anghartal @ M.C. Project

Ieri vinta pigrizia e stanchezza sono andato a sentire Steve con una sua nuova formazione. Di fatto il progetto gira intorno al bassista Marco Castelli che ha messo su la band e una piccola tournee per promuovere il suo nuovo disco. Steve ha registrato dei soli per lui e ora lo accompagna.

In realtà questi dettagli li ho scoperti sul posto perché Steve mi aveva parlato di una specie di jam session jazz con standard quali Spain o Giant Steps ma, evidentemente, non hanno fatto in tempo a prepararli e sono rimasti sui pezzi del disco. La band è molto eterogenea ed ancora si deve rodare intorno allo stile di Marco (che dovendo sintetizzare è riconducibile a quello di Stanley Clarke), nonostante questo la serata è stata piacevole anche perché hanno improvvisato tutti molto.

La formazione sul palco: Marco Castelli:Bass Guitars, Eros Cristiani:Key/Piano, Steve Angarthal:Guitars, Marco Faraci:Drums & Percussions.

Steve Anghartal all’ Indian’s Saloon con Marco Castelli

Nota di merito per Steve che era particolarmente provato visto che alle 15:00 era sul palco dell’Heineken Jammin’ Festival con i Firetrails… anche se non è il mio genere sarei andato volentieri a sentirlo anche lì!

Piccoli hack su WP

Non avevo mai toccato il codice di wordpress… negli ultimi giorni ho dovuto sistemare un paio di piccole magagne.

1. i thumbnail, così come sono sono troppo piccoli (e per questo esistono già plugin per modificare la dimensione) ma soprattutto la qualità delle jpeg generate è bassissima: ho aggiunto il parametro quality alla chiamata imagejpeg.

2. mi sono imbattuto nel bug 3886: squid usa l’HTTP/1.0 mentre wp risponde solo in HTTP/1.1 (male!).

Frittomisto a Poasco

Rompo il pigro silenzio di questo blog per i frittomisto.

E’ il gruppo del buon Ema con in quale in passato ne abbiamo suonate di ogni… e sono usciti con un nuovo cd autoprodotto ma, udite udite, assolutamente legalizzato con tanto di bollino SIAE!

Mi piace ascoltarli e mi piace provare a fotografarli… dura scattare di notte senza flash… 1600 iso, ho i brividi!

frittomisto a poasco

Più ci penso e più mi rendo conto che la mia dotazione di piccolo fotografo nikoniano apprendista dovrà includere:
+ un flash serio (SB800?)
+ uno zoom più potente (70-300?)
suggerimenti?

Finalmente 2.1

Finalmente ho spostato il blog sulla nuova macchina e migrato il tutto a WP2.1. Passaggio indolore a parte qualche piccolo dettaglio nel tema. L’accrocchio funziona proxando i vecchi vhost sulla macchina vecchia finché i miei /ospiti/ non si decideranno ad abbandonare MT :-)

Podere Giuliano

Ieri partenza intelligente: Milano – Tuscania (VT), 12 ore, praticamente tutte di coda :-/ …Fortuna che il pupo è stato bravo durante il viaggio.

podere giuliano

Stamattina il paesaggio aveva già ripagato la faticata :-) Questo posto è proprio fantastico e i gestori sono persone molto interessanti oltre che disponibili.

UPDATE: qualche foto nella gallery.

Router bacati senza tcp window scaling

Non pensavo che su internet esistessero ancora router non compliant con il window scaling… questi router bacati azzerano i bit del window scaling

Oggi su uno dei mailserver che gestisco ho nostato che la connessione verso uno specifico mail server era lentissima e mi mandava in timeout le connessioni durante il greeting smtp… pensavo a qualche meccanismo di antispam, anche se piuttosto strano… alla fine il tecnico del server destinatario, che evidentemente aveva già avuto il segnalazioni analoghe mi ha suggerito di di limitare la finestra tcp (disabilitando di fatto il window scaling)

Per fortuna che da un paio di release del kernel è possibile impostare il parametro “window” per singola “route”:

commit 316c1592bea94ead75301cb764523661fbbcc1ca
Author: Stephen Hemminger 
Date:   Tue Aug 22 00:06:11 2006 -0700

    [TCP]: Limit window scaling if window is clamped.
    
    This small change allows for easy per-route workarounds for broken hosts or
    middleboxes that are not compliant with TCP standards for window scaling.
    Rather than having to turn off window scaling globally. This patch allows
    reducing or disabling window scaling if window clamp is present.
    
    Example: Mark Lord reported a problem with 2.6.17 kernel being unable to
    access http://www.everymac.com
    
    # ip route add 216.145.246.23/32 via 10.8.0.1 window 65535
    
    Signed-off-by: Stephen Hemminger 
    Signed-off-by: David S. Miller 

Hello from Google!

Oggi sono stato contattato da uno scouter di google che ha visto il mio profilo su linkdn.

Beh, indubbiamente sono onorato di essere stato preso in considerazione da BigG e devo dire che la cosa non mi dispiacerebbe… certo che trasferire baracca e burattini a Mountain View in questo momento è molto lontano dai miei progetti… e poi, come dice il Corra, c’é il rischio che mi facciano lavorare :-)

Cmq, il tizio sa fare il suo mestiere e, oltre ad avermi riempito di elogi, mi ha chiesto di segnalargli eventuali “talented colleagues” interessati… chi lo fosse mi scriva pure!