[Jug-Torino] Openjdk da AWS: corretto (grappa?)

2018-11-14 Thread Roberto Franchini ro.franch...@gmail.com [it-torino-java-jug]
James Gosling (@errcraft) tweeted at 10:42 am on Wed, Nov 14, 2018: Just announced #amazon #Corretto at #devoxx. It is our distribution of OpenJDK. https://t.co/09cuPEqnex (https://twitter.com/errcraft/status/1062641930205622273?s=03) Get the official Twitter app at

Re: [Jug-Torino] GitLab + Docker(GitLab-Runner) + custom CA Root

2018-11-14 Thread Federico Fissore feder...@fsfe.org [it-torino-java-jug]
Andrea Ligios andrealig...@gmail.com [it-torino-java-jug] ha scritto il 14/11/18 alle 14:28: > Quando creo il container, però, gli condivido un volume con il CA e vedo > che lui se lo prende. Se entro nel container e controllo, il CA nuovo c'è. > Hai anche provato a costruire la tua immagine

Re: [Jug-Torino] GitLab + Docker(GitLab-Runner) + custom CA Root

2018-11-14 Thread Federico Fissore feder...@fsfe.org [it-torino-java-jug]
Andrea Ligios andrealig...@gmail.com [it-torino-java-jug] ha scritto il 14/11/18 alle 14:28: > > La soluzione di bypassare i criteri di sicurezza l'avevo già provata e > funziona (non serve nemmeno switchare git ad ssh, basta mettere una > variabile GIT_SSL_NO_VERIFY: "1" nel gitlab-ci.yml),

Re: [Jug-Torino] GitLab + Docker(GitLab-Runner) + custom CA Root

2018-11-14 Thread Andrea Ligios andrealig...@gmail.com [it-torino-java-jug]
Ciao Federico, intanto grazie! 1) metti la CA sulle macchine che chiamano gitlab, così validano il > certificato come trusted > Il certificato l'ho già installato sui server (ad esempio dal server con Docker posso fare login sul Docker Registry esposto dal server di GitLab). L'esecuzione delle

Re: [Jug-Torino] GitLab + Docker(GitLab-Runner) + custom CA Root

2018-11-14 Thread Federico Fissore feder...@fsfe.org [it-torino-java-jug]
Conosco gitlab solo di nome quindi mi vengono in mente solo 2 work around 1) metti la CA sulle macchine che chiamano gitlab, così validano il certificato come trusted 2) per git passi a ssh invece che https, e a wget passi --no-check-certificate per saltare la validazione federico