Operációs rendszer telepítése iLO 2 segítségével távolról

Címkék

Nos, június elején többeknek tetszett a Hardver pr0n II. című cikkem, ezért akkor megígértem, hogy folytatom a sorozatot, ha lesz időm és alkalmam. A Hardver pr0n I. és II. cikkek abból az apropóból születtek, hogy a HUP alá új vas került. Amikor nekiálltam megtervezni a vasat, akkor sokan kérdezték, hogy miért HP szervert választottam, hiszen annyi más szervert is választhattam volna. Azt hiszem, hogy a Hardver pr0n II. cikk már részben választ adott a kérdésre, de most megpróbálom más aspektusból indokolni a döntést.
Számos gyártó számos szervere kapható a piacon, de csak egy kisebb részüknél kapunk a szerver árában olyan plusz funkcionalitást, mint amit a HP Proliant és egyes Integrity szervereknél. Az Integrated Lights-Out 2-nek (iLO 2) számos olyan tulajdonsága van (egyebek mellett), ami miatt az ügyfelek részére mindig ilyen szervereket ajánlok. Az egyik ilyen tulajdonság a Virtual Media (virtuális média) támogatás, amely lehetővé teszi plusz 0 forint befektetéssel, hogy egy zsír új, vagy egy már korábban üzemelt, de éppen nyálában forgó, teljesen lepukkant szervert 0-ról feltelepítsünk akár több ezer kilométeres távolságból is.

Itt a tél, jönnek az ünnepek (és Java Mikulás!), és az ember fiának (érthető módon) nem nagyon akaródzik ilyenkor autóba ülni, és sok száz kilométert utazni a hidegben, hóban azért, mert egy általa menedzselt szerver teljesen elvesztette a külvilággal a kapcsolatot (se SSH, se semmi). A Hardver pr0n II. cikkben már elolvashattuk, hogy az iLO 2 segítségével ilyen esetben rá lehet lesni a lepusztult szerverre, sőt, majdnem minden olyan dolgot meg lehet csinálni a segítségével, mintha ott állnánk előtte és fizikailag is hozzáférnénk. Akkor van egy kicsivel nagyobb baj, ha a szerver szoftvere olyan állapotba került, hogy igazából már javíthatatlan, csak az újratelepítés és a backup-ból való visszaállítás segíthet (vagy egyszerűen csak gyorsabb újrahúzni a rendszert, mint a hibákat megtalálni és kijavítani. Esetleg olyan verzióváltást kell elkövetnünk, amelynél nem működik (egyszerűen) az upgrade, vagy egyszerűen csak arra volt időnk a szerver leszállításkor, hogy a szerver iLO 2-jének IP címet tudtunk adni, de aztán el kellett hagyni a helyszínt, és csak a későbbiekben folytathatódott volna a munka... újra leutazás, hideg éjszakák, grrr....)

Gondoljuk el, hogy karácsony napja van, a több száz kilométerre levő szerver megáll. Jön a telefon, hogy azonnal üzembe kell állítani, mert baj lesz. A szerver annyira megrogyott, és annyira időkritikus a visszaállítás, hogy csak az újratelepítés és backup-ból visszaállítás segít. Karácsonykor, térdig érő hóesésben az elhagyatott országúton nem jó járni. De akkor hogyan lesz újrahúzva a szerver? A helyszínen nincs senki, a szervert hostoló hely be van zárva, mindenki otthon ünnepel. Egy ember fia nincs, akinek azt mondhatnánk, hogy húzzon le az internetről egy ISO image-et, azt írja CD-re, keresse meg a gépet, tegye a CD-ROM-ot a CD-meghajtóba és boot-oljon rá. Ha lenne ott valaki, akkor nyert(ebb) ügyünk lenne, hiszen a többi dolgot meg tudnánk az iLO 2-n keresztül csinálni, és nem kéne elhagyni a lakásunkat a telepítés miatt. Suck....
Na, de hogy súlyosbítsuk a helyzetet egy kicsit... Tegyük fel, hogy lenne a helyszínen valaki, aki ezt meg tudná csinálni, de súlyosbításul tételezzük fel, hogy a szerverben sem floppy, sem CD meghajtó nincs :(

Ebben az esetben sokan mondanák: "Hát pajtás, ezt bebuktad... tedd le a bejglit, tedd félre a forralt bort és a tojáslikőrt, ülj autóba, és húzz el megcsinálni. Ha szerencséd van, holnap ilyenkorra vissza is érhetsz..."

Majd ha fagy! Nem véletlenül választottunk ilyen szervert! Nézzük mit lehet ilyenkor tenni...

Az iLO 2 alapértelmezetten tartalmaz egy ún. virtuális média támogatást. Sajnos alapértelmezésben ez a támogatás nincs engedélyezve. Része minden iLO 2-nek, de csak akkor használhatjuk, ha megvásárolunk egy "Advanced" licencet, amely a standard iLO 2-ből iLO 2 Advanced-et varázsol, vagy... A iLO 2 egy csomó mindenre használható az Advanced licenc nélkül is. Sőt, a virtuális média támogatáshoz sem kell feltétlenül megvásárolnunk a teljes licencet. Ha a fent vázolt helyzetben vagyunk, akkor tehetjük az alábbiakat:

A Hardver pr0n II. cikkben ismertetett módon felkeressük a megdöglött szerverünk iLO 2 menedzsmentjét, és belépünk.

Megkeressük az "Administration -> Licensing" menüpontot, és megállapítjuk, hogy csak Standard licencünk van. Ezen az oldalon találunk két linket. Az egyik arra bíztat minket, hogy vásároljunk "Advanced" licencet. A másik pedig arra, hogy szerezzünk be egy evaluation licencet, amellyel a szerverünk iLO 2 menedzsmentjét 60 napra "Advanced" állapotba billenthetünk. Na ez a barátunk. Kattintunk a linken, majd egy gyors regisztráció után hozzájutunk a 60 napos kulcshoz, amelyet szépen bepötyögünk a lap alján található "Activation Key" menüpontba. Voilá, 60 napig "Advanced" iLO 2-nk, van. Bőven elég egy szerver újratelepítéséhez azt hiszem :)

Ezzel szabaddá tettük az utat a "Virtual Devices -> Virtual Media" menüponthoz.

Mit fogunk tenni? Miközben díszítjük a karácsonyfát, a meleg szobában levő notebook-unkra letöltjük a telepíteni kívánt operációs rendszer telepítőjének ISO image-ét és CD-re írjuk (akár ki se kéne írni, hiszen a "Virtual Media" képes ISO image-et is használni). Ebben az esetben ez egy FreeBSD 6.2-RC1 lesz, de ez éppen lehetne bármi más is (igen, elővehetnénk a szekrényből a Microsoft Windows 2003 Server eredeti gyári telepítőjét is...). Ezután a kész telepítőt a notebook-ban hagyva beállítjuk, hogy a tőlünk több száz kilométerre levő szerver erre boot-oljon rá (emlékszünk, hogy a távoli szerverben CD-ROM sincs, ugye?)

Szóval beállítjuk, hogy a távoli szerver virtuális CD-ROM-ja az mi notebook-unk "/dev/hdb" CD-ROM-ja legyen. A szerver erre fog az interneten keresztül ráboot-olni.

Távolról újraindítjuk a szervert a "Virtual Power Button" segítségével, ami szépen rá is boot-ol a távoli notebook-ban levő CD-ROM-ra.

Beboot-ol a kernel, és szépen láthatjuk, hogy a FreeBSD 6.2-RC1 megismeri a tőle sok-sok kilométerre levő CD-ROM-ot, mint "HP Virtual CD-ROM 0.01" eszközt...

Ezután a telepítés az iLO 2 "Virtual Console"-jának köszönhetően semmiben sem különbözik attól, mintha a gép előtt ülnénk. Lepattintjuk a megdöglött OS maradványait, majd helyébe mehet az friss telepítés:

Beállítjuk a hálózatot...

Majd a telepítés többi részét elvégezzük egy FTP szerverről. Csinálhatnánk a távoli gépben levő CD-ROM-ról is, de így gyorsabb.

Mikor végzett a telepítő a cuccok telepítésével, és megválaszoltunk minden kérdést, már indíthatjuk is újra a szervert...

Ha a szerver újraindult, ne felejtsük el lecsatolni (disconnect) a Virtual CD-ROM-ot, mert különben a szerver ismét arra fog ráboot-olni.

A rendszer szépen feláll a távoli szerveren, amire már be is tudunk SSH-zni. Innetől kezdve már csak a konfigurálás, a backup-ból való visszaállítás van hátra. Az iLO 2-nek hála megoldottuk a problémát úgy, hogy kis sem tettük a lábunkat a lakásból.

Természetesen ez a módszer nem csak távoli telepítésre használható, és nem csak összeomlott szervert vakarhatunk ki vele a koszból. Akkor is hasznos lehet, ha a szerverhez elfelejtettünk CD-ROM-ot rendelni, vagy éppen csak költségkímélő üzemmódban vagyunk, és megspóroltuk az eszközök árát. A Virtual Media segítségével a helyi hálózaton keresztül egyszerűen tudunk OS-t varázsolni egy se floppy, se CD/DVD meghajtóval nem, de iLO 2-vel rendelkező HP szerverre.

Hozzászólások

Par kerdes:

- hogy a rakba fer hozza a tavoli gep a laptopod /dev/hdb-jehez? feltoltod neki az egeszet https-en vagy nem ertem... esetleg valami java client?

- mi van ha fel ev mulva megint ujra kell telepiteni? adjank ujra eval licencet vagy akkor mar buktad?

A'rpi

"Igaz, local lanon valamiért kifagyott."

Ez akkor fordul elő, ha a dokumentációban megadottól eltérő (verziójú) JVM-et használsz. Az iLO 2-be belépve le vannak írva a támogatott Java verziók:

Recommended Java(TM) Virtual Machines

Client Recommended JVM
Windows XP The default JVM installed with the OS
Windows Java(TM) Runtime Environment, Standard Edition 1.4.2
Linux Java(TM) Runtime Environment, Standard Edition 1.4.2

Note: for supported client, browser and JVM details, consult your iLO 2 user documentation.

(nekem ezzel tökéletesen működik:

trey@alderaan:~$ java -version
java version "1.4.2-02"
Java(TM) 2 Runtime Environment, Standard Edition (build Blackdown-1.4.2-02)
Java HotSpot(TM) Client VM (build Blackdown-1.4.2-02, mixed mode) )

--
trey @ gépház

Nem csak HP-hoz van ilyen kiegészítés, mint bizonyára tudod. Tartalmazza azt ibm vas is, meg intel barebone cucc. mondjuk az inteles külön pénz egy rakat alaplapnál, de van ami tartalmazza gyárilag.

"Nem csak HP-hoz van ilyen kiegészítés, mint bizonyára tudod. Tartalmazza azt ibm vas is, meg intel barebone cucc."

Igen, tudom. IBM-nél "IBM Remote Supervisor Adapter"-nek (RSA) hívják. Utóbbi időben elég sok IBM gép fordul meg a kezem alatt. Az alsó kategóriában az IBM-nél nem nagyon van RSA alapértelmezetten (legalábbis amihez utoljára közöm volt IBM x236-os), meg kell külön venni nem kevés pénzért, és bele kell applikálni. Az Intel-nél is van, de ott sem minden típusban.

Ha valakit érdekel az Intel vagy az IBM verzió, arról is írhatok egyszer. A múltkor terveztem is, csak az ügyfélnek gyorsan kellett az Exchange szerver. :)

--
trey @ gépház

Hmm, nekem ez újdonság volt, thx trey(mielőtt még vki megkövezne, -hogy nem tudok ilyen alapvető dolgokat - nem vagyok rendszergazda).

Izgalmasnak tünik :) csak az a baj, hogy baromira nem értek hozzá (najó, egy kicsit talán...), úgyhogy nem tudtok mondani valami oldalt, ahol kezdők számára le van írva egy ilyen szerver telepítése, karbantartása, mit kell figyelmbe venni stb. oldalt? :)

"számára le van írva egy ilyen szerver telepítése, karbantartása, mit kell figyelmbe venni stb. oldalt? :)"

Ezek általában sehol nincsenek leírva. Ennek az oka az, hogy a gyártó cégek kemény pénzekért képzik ki az embereket a szervereik karbantartására, telepítésére. Egy alapszintű tanfolyam ára vizsgával együtt kb. 200-400 ezer forint, de egy felsőbb szintű képesítést nyújtó tanfolyam(ok) (a prereq vizsgákkal együtt) nem ritka, hogy meghaladja az 1.5-2 millió forintot is.

--
trey @ gépház

Ez Sun galaxy sorozatnal szinten mukodik, csak ott meg licencet sem kell igenyelni, mert megy alapbol a tavoli media is. Sot, a szerviz processzorral lehet mindenfele vicces OS provisioninget is csinalni.

Engem a virtual media támogatás érdekel elsősorban. Bejelentkeztem a SunShop.hu-ra, de elég szűkszavú etéren (~zero információ). Vajon hol lehetne ennek pontosan utánajárni?

Javítom: a Sun Fire X4100-nál:

"Biztonságos távoli elérés web interfészen keresztül SSL-titkosítással, vagy terminál alapú hozzáférés SSH-n keresztül. Teljes "lights-out" távoli menedzsment távoli billentyűzet és egér segítségével; távoli CD/DVD-ROM elérése. IPMI 2.0 és SNMP V1, V2c és V3."

Jól hangzik. A kisebbeknél (x2100, x2200) nincs konkrétan megemlítve.

--
trey @ gépház

Teljes "lights-out" távoli menedzsment távoli billentyűzet és egér segítségével; távoli CD/DVD-ROM elérése. Ez az. A tavoli CD/DVD-ROM elerese a remote media. Az X2100-hoz kulon kartyakent lehet venni ilyet, az X2100M2-ben es az X2200-ban mar van, bar azt hiszem ezekben nem teljesen ugyanaz van, mint a galaxykban, de ha erdekel utananezek. Az X41/200 install guideban le van irva hogy mukodik:
http://docs.sun.com/app/docs/doc/819-1155-15?q=x4100&a=load

Amit az X2100-hoz kaptunk az csak egy IPMI. (homerseklet lekerdezes, venti fordulatsz lekerdezes, proci sebesseg kapcsolas, semmi tobb) Pedig valami management processzorkent arultak. (nem en inteztem a vas beszerzeset, nekem csak OS-t kellett ra kuldeni)

Na, közben már rájöttem, hogy mi az ami miatt a Sun szerverek nálam általában kiesnek (nézegettem őket régebben is). A diszkek száma. A cikkben konkrétan szereplő HP DL 380 G5-be 8 darab (146GB-os vagy talán már nagyobbat is) SAS diszket tudok tenni. Ahogy nézem ez a Sun hasonló kategóriás (árban és 2U kiépítésben) x4200-as szerverében max. 4 darab. :(

--
trey @ gépház

HP-vel sem fenekig tejfel az elet ;)
rx26xx, rx46xx -ben csak ilo van virtual CD nelkul (integrity, zx1 chipsettel)
rx36xx, rx66xx mar tartalmazza zx2 chipsettel

rx26xx-ben és rx46xx-ben lévő cucc valószínüleg csak marketingből kapta az iLO nevet, az egy más, premerge-HP-ból jött megoldás, amely a HP9000-es gépekben lévő "Guardian Service Processor"-ból fejlődött "Management Processor". Mivel ezeket a gépeket nem jellemző minden második héten újrainstallálni, a virtuális távoli drive megoldás nem egy hiányzó feature. Ráadásul van más megoldás erre a problémára.

Ave, Saabi.

"- mi van ha fel ev mulva megint ujra kell telepiteni? adjank ujra eval licencet vagy akkor mar buktad?"

Eleg egyszeru, en ezt ugy oldottam meg, hogy 60 nap utan az alaplapi bealitasokat torlod gyari beallitasra, par perc alatt vissza allitgatod a regi konfigokat, belovod a kulcsot amit kaptal mailen es ujbol 60 nap ingyenes licence.

Egy kicsit durva megoldas, de mukodik. Szegenye ember mindig fel talalja magat.

Gondolom erre nem godoltak a HP-s fiuk.

PS: Nekem is bejott a HP, foleg mert linux alla hasznalhato monitorizalo csomagkeszlete van, sot lehet egybol linux allol is elegs okat allitani.

beregrmanus

"Gondolom erre nem godoltak a HP-s fiuk."

Külföldön az a 349 USD nem pénz. Gyakorlatilag ha belegondolsz, akkor egy teljesen kiépített szerver árában már nem egy nagy tétel. Persze a magyar leleményes :) iLO firmware frissítés nem elég neki (mármint nyomsz egy új firmware-t az iLO-ba, és utána vissza a kulcsot)? ;-)

--
trey @ gépház

Hat igen, sajna sokan 350 bol hozznak ki egy szervernek nevezheto dolgot, azaz isma desktop gepet vagnak be szervernek es azzal izmoskodnak, hogy milyen szerver farmot csinaltak 10 x 350 usd-s gepbol. A virtualizaciotol meg felnek mint ordog a szenteletviztol, persze oda tudni is kell mirol is van szo.

Nekem szerencsem van hogy ilyennel dolgozhatok, igaz 5 het volt amig leszalitottak a hollandiai raktarbol. Annak ellenere igazi szepseg en is darabokra kaptama dolgot, utana meg 24 oran keresztol tomkodtem ra az x64 linuxot.

A firmware updatel nem hiszem hogy eltunik a kulcs meg gondolom egy konfig fileban tartjak, valahoyg ugy kepzelem ezt el mint a Cisco routerek megoldasat. Valami nativ op. rendszer hajtja a egeszet. Ha idom engedi meg reverse enginerezek egyet rajta.

--------------------
.:: bergermanus ::.

ez az ilo2 a hp specije vagy van mas szerver gyartonak is ilo2-ja?

Csak konzolt kepes tovabbitani, vagy akkar filemt is nezhetek rajta, ha elinditom az X -et ? :) Esetleg OpenGL game ? :)

"Digital Video Redirection (DVR) engine
The iLO 2 management processor features a DVR engine for high performance video monitoring. The
DVR Engine improves video redirection performance by capturing and compressing the actual video
output of the controller. The operation of the DVR Engine adjusts automatically and dynamically with
the available network bandwidth and can reduce KVM hardware and infrastructure."

Ez a alapjan a szoveg alapjan, en ugy ertelmezem, hogy nem a momriabol veszi ki hanem a video kimenetrol szedi a kepet. digital video recorder (DVR).

Nem azert kerdeztem marhasagot, mert igy akarok quakezni. :)

Csak egy kerdes, mivel nem igazan probaltam hasznalni az ilot a proliant szerverunkon es a teaming miatt az integralt motyokat is kilottem az ibm vasakon (de igerem a heten megnezem) azert ha az en peldamat nezem franciahonon at egy kivulrol elerhetetlen szervert egy doglassu bereltvonalon bebootoltatni haaaat attol hamarabb beerek (kb 1 km-re lakom a cegtol) ha gyalog indulok neki es megvallom oszinten ha a tojaslikor es a szerverinstall kozt kell valasztani nem a likor a gyoztes ;o)) rotfl

Kb egy win2k3 install meddig tart egy egy megas bereltvonalon at ha kozben terhelik es franciahonban van a gw?

"Kb egy win2k3 install meddig tart egy egy megas bereltvonalon at ha kozben terhelik es franciahonban van a gw?"

Benn a cégnél fogsz egy másik gépet (egy egyszerű desktop-ot), amin fenn vannak az OS ISO-k (olyan sokat nem használsz úgysem). A desktop gépet eléred otthonról. A desktop gépről bejelentkezel a szerver iLO-jára, és beadod neki az ott levő image-et. Így gyak. lokál hálóról telepítesz :)

--
trey @ gépház

Bizony bizony. Valamikor az ev elejen en is igy telepitettem egy Proliant BL20P-t itthonrol a 2Mega/512kbit ADSL-rol.

Itthonrol mire a debian felkuszott volna, az elegge gazos let volna kivarni.
- Bent egyik gepre lehuztam az iso-t,
- rdesktop/vnc rajelentkezik
- firefox indul, management vlan, szerver ilo-ra rajelentkezik
- debian telepit itthorol.

A ketszeres remote desktop miatt mar kisse lassu volt neha a frisites, de ki lehetett varni.

Ha sok szervere van az embernek akkor erdemes blade iranyba elmenni. Egybol advanced ilo van hozzajuk.

Igaz par szervernel effektiv nagyon (kib...t) draga az infrastruktura, de ha van mondjuk 3 fiokod telepakolva 1-2-4 procis blade-ekkel, hozza egy MSA1000-es SATA storage (na jol van csak annyira storage, mint a tecso value cuccok), MSL tape library, akkor mar egeszen jo kis jatekfarmot lehet osszerakni.

Ket gep a legkisebbek kozul: az egyik dedeikaltaon OV Operations, a masik pedig DataProtector Cell manager.
A masik 15-25 gepet vigan elkezelgeti...

Köszi az újabb érdekes leírást!

A dolog jó meg cool meg minden :P
De ha valaki nyom 1 resetett a szerveren képes vagyok én is ilyenre ha a saját cd image emet hagyom bent :P Persze ez nem ilyen szintű jó megoldás de nekem megteszi :D

Nincs valami abricsku, arrol, hogy hol helyeszkedik el az az "ILO 2". Kikkel milyen kapcsolatban van. Ugyan azon az intefacen figyel,amin a szerver dolgozik is? Ha igen, kiszuri a neki szant tartalmat ? Ill. hasonlo botorsagok erdekelnenek.

"Nincs valami abricsku, arrol, hogy hol helyeszkedik el az az "ILO 2"."

Alaplapra van forrasztva. A kivezetése a szerver hátulján.

"Ugyan azon az intefacen figyel,amin a szerver dolgozik is?"

Nem, saját portja van, de van egy Shared Network Port opciója is.

--
trey @ gépház

"The 32-bit, PCI-based management processor ASIC includes its own 192-MHz RISC processor core with separate instruction and data caches, memory controller, 16 MB of SDRAM, 8 MB of Flash ROM, and a 10/100 Ethernet controller. For video, keyboard, mouse redirection, it uses the USB and video chips embedded in the host server."

Integrated Lights Out (iLO & iLO 2) for Integrity and HP9000 Entry-Level Servers

Van olyan remote management eszköz, amelyik csak-karakteres módban (is) működik?

Nekem a fentihez hasonlóak közül a Dellekhez volt szerencsém... mindazt tudja, amit az iLO, mármint ha jó kedve van. Ellenben gyakran depressziós a szentem és akkor aztán igazán ügyeskedni kell, hogy működjön. Néha még az X-et is újra kell indítani a kedvéért. Ja és a sebessége: valószínűleg a Dell felvásárolta a piacon megmaradt 286-os processzorokat és eladta szervizprocesszornak a szervereibe.

Igazából azért bosszant a dolog, mert amire nekem kell (reset, console, virt.media) egyátalán nem követelné meg a csilivili jávás grafikus felületet, ami ráadásul nem is működik rendesen, elég lenne egy telnet/ssh, mint a Sunoknál. Bár azokban asszem nem lehetett távoli médiát csatolni.

Annyit hozzáfűznék a dologhoz, hogy az Avocent volt a VirtualMedia uttörője, és a többiek nem is nagyon kapizsgálták akik IP KVM-el foglalkozotak -idén Hannoverben körbekérdeztük-. Az ILO-t a HP-vel közösen csinálták, ha jól tudom. Korábban a HP szerverekhez OEM-ként ment az Avocent DSView, és annak lett a továbbgondolása.

Akinek nincs ilyen szervere, egy külső céleszközzel elérhet hasonlót. pl DSR sorozatban, már van VirtualMedia. Ellenben az ILO-val, USB+Billenytű+Egér+Monitor s össze kell kötni a szerverrel (IP KVM technológia). Ez annyival jobb, hogy független a szervertől, bármelyikre ráhelyezhető.

Üdv:
Csabka

nemtudom hogy az ilyen szerverekben mukodik-e a networkboot opcio? ha igen akkor egy okosabb routerrel meg lehet oldani hogy a szerver onnan bootoljon alapbol egy pxelinuxot es igy mar a tavoli hozzaferes is megoldhato, telepitheto chrootban egy uj rendszer is akar, igaz win2k3 nem

udv Zoli

"A másik pedig arra, hogy szerezzünk be egy evaluation licencet, amellyel a szerverünk iLO 2 menedzsmentjét 60 napra "Advanced" állapotba billenthetünk. Na ez a barátunk. Kattintunk a linken, majd egy gyors regisztráció után hozzájutunk a 60 napos kulcshoz, amelyet szépen bepötyögünk a lap alján található "Activation Key" menüpontba. Voilá, 60 napig "Advanced" iLO 2-nk, van. Bőven elég egy szerver újratelepítéséhez azt hiszem :)"

Kértem, küldték, beírtam a kódot:)
Az oldal kiírta, hogy lépjek be újra az ILO-ba.
Erre azt mondja Trusted CA által alá írt kliens auth. szükséges.

Találkozott valakinek ilyennel?

Böngészőben már csak ennyi jelenik meg:

Authentication attempt with certificate failed.

* The certificate you provided may not be issued by the trusted CA
* The certificate you provided may have been revoked
* The certificate may not be mapped to a local user account

Üdv.:
aThom