我们正在尝试在 Ubuntu 13.10 系统上进行基本的 Globus 设置(通过 Debian repo 安装gram5和gsi )。此外,我们还尝试使用以下命令通过证书设置身份验证:
SimpleCA 的设置
sudo grid-ca-create
sudo grid-default-ca
创建主机证书
sudo grid-cert-request -host `hostname --fqdn`
sudo grid-ca-sign -in /etc/grid-security/hostcert_request.pem -out /etc/grid-security/hostcert.pem
创建用户证书
grid-cert-request
sudo grid-ca-sign -in ~/.globus/usercert_request.pem -out /tmp/usercert.pem
cp /tmp/usercert.pem ~/.globus/usercert.pem
上述命令都不会产生错误,因此我们假设一切都是正确的。
然后我们尝试通过
globus-job-run localhost /bin/hostname
它失败了:
GRAM Job submission failed because an authentication operation failed
OpenSSL Error: a_verify.c:221: in library: asn1 encoding routines, function ASN1_item_verify: EVP lib
OpenSSL Error: rsa_eay.c:721: in library: rsa routines, function RSA_EAY_PUBLIC_DECRYPT: padding check failed
OpenSSL Error: rsa_pk1.c:100: in library: rsa routines, function RSA_padding_check_PKCS1_type_1: block type is not 01
(error code 7)
有什么方法可以调试或获得更具描述性的错误消息?我们已经尝试重新安装/设置所有内容,结果相同。
任何人都可以阐明一些观点。
编辑:
以下条目写入/var/log/globus-gatekeeper.log
:
TIME: Thu Oct 31 16:08:34 2013
PID: 30238 -- Notice: 6: Got connection ::ffff:127.0.0.1 at Thu Oct 31 16:08:34 2013
Failed reading length 0
GSS authentication failure
globus_gss_assist token :3: read failure: Connection closed
Failure: GSS failed Major:01090000 Minor:00000000 Token:00000003
TIME: Thu Oct 31 16:08:34 2013
PID: 30238 -- Failure: GSS failed Major:01090000 Minor:00000000 Token:00000003