Most csúnya dolgot fogok elárulni magamról: nem igazán értek a PKI rendszerekhez. Ismerem persze a privát meg a publikus kulcsok fogalmát/működését, tudom, mi az a tanúsÃtvány, tudom használni is ezeket - de amint odakerülök, hogy PKI infrastruktúra megtervezése, CA szerverek működtetése… mindig elfogy az erÅ‘m. Pedig megtanultam - hiszen vizsgázni is kellett belÅ‘le - voltam tanfolyamon is… de nem sok sikerrel. Amint feltűnik az a tömérdek szabvány, a rengeteg fájlformátum az egyedi nünükéikkel és rámzúdulnak az ismeretlen hárombetűs rövidÃtések, jönnek a bináris fájlokban txt módban kurkászások… elveszek. Úgy érzem magam, mint Alice Csodaországban. Nem az én világom.
Ennek ellenére én nyertem meg az egyik ügyfelünk PKI rendszerének megtervezését, telepÃtését.
A helyzetet cifrázta, hogy az ügyfélnek már volt egy MS PKI rendszere, egy Enterprise Root CA szerverrel - mely véletlenül és mentetlenül elhalálozott. Azaz újra kellett gombolni az egészet.
Úgy döntöttünk, hogy nem élesztjük fel a régi rendszert. Ment egy körlevél, hogy aki EFS titkosÃtást használt, gyorsan másolja ki a fájljait egy titkosÃtatlan könyvtárba, amÃg még érvényes a tanúsÃtványa. Aztán jött a Nagy RadÃr. (A metódus itt található.)
Eddig nem is volt különösebb baj.
Annyi azért ragadt rám az oktatásokon, hogy hosszútávra úgy tervez az ember komolyabb PKI rendszert, hogy a Root CA az offline, a tanúsÃtványokat (Issuing funkció) és a házirendeket (Policy funkció) egy child CA szerver osztogatja, illetve kezeli. Hogy ne kelljen zselébe mártva eltárolni a hardvert, úgy döntöttünk, hogy a Root CA az egy virtuális gép lesz.
Szóval a vázlat hamar elkészült, jöhetett a részletek kidolgozása. Google. Szerencsére találtam is egy négyrészes cikket, mely pontosan leÃrja a tervezési szempontokat, a telepÃtési lépéseket. Pont ez kellett nekem.
Csakhogy a telepÃtésnek része volt néhány konfig fájl legyártása, néhány szkript lefuttatása. A weblapon ugyan ezek is ott voltak - de az a helóta szerzÅ‘ .jpg formátumban tette ki mind a 3 konfig fájlt és mind a két, kilométerhosszú szkriptet.
A francba.
De megint szerencsém volt. Jani éppen akkor jött be a szobába, amikor a harapásnyomokat polÃroztam ki az asztallapból - és megkérdezte, min dolgozok ilyen vehemensen. Elmondtam neki.
- Miért nem használom az Office Document Imaging programot? - kérdezett rá.
- ? - válaszoltam roppant intelligensen.
És lőn.
ElindÃtottam a Word-ot, majd ráböktem a Help-re. Hátha most. De most sem. Az a kék kérdÅ‘jel valami annyira borzalmasan használhatatlan, hogy nem is hiszem el. Nincs olyan - vagy legalábbis én nem találom - hogy részletes keresés, a kifejezések közé pedig ‘vagy’ relációt tesz, Ãgy ha beÃrod, hogy document imaging, kapsz ötezer találatot, melyben szerepel a ‘document’ szó.
Google.
Jött is egybÅ‘l, hogy a cuccos az Office Tool-ok között található, és bár nem igazán volt rá szükség, de pár szóban le is Ãrták, hogyan működik.
Én még rövidebb leszek. A képet át kell konvertálni .tif formátumba, utána tudja beolvasni. Csak angol beállÃtással működik, azaz ezt a felismertetés elÅ‘tt át kell állÃtani. (Figyelem, ez érinteni fogja a Word normal.dot template-et.)
Utána már csak a képen látható gombot kell megnyomni és megy is át a szöveg a Word-be. Elmentettem plain text formátumba, kijavÃtgattam a hibákat - ugye a remek dÅ‘lt karakterek - és kész is voltam.




Posted in:
Leave a Reply