<br><br><br>On Thu, Dec 13, 2012 at 1:35 PM, Alon Bar-Lev &lt;<a href="mailto:alonbl@redhat.com">alonbl@redhat.com</a>&gt; wrote:<br>&gt;<br>&gt;<br>&gt;<br>&gt; ----- Original Message -----<br>&gt; &gt; From: &quot;Cristian Falcas&quot; &lt;<a href="mailto:cristi.falcas@gmail.com">cristi.falcas@gmail.com</a>&gt;<br>

&gt; &gt; To: <a href="mailto:users@ovirt.org">users@ovirt.org</a><br>&gt; &gt; Sent: Thursday, December 13, 2012 1:27:09 PM<br>&gt; &gt; Subject: Re: [Users] Spice issues with latest vdsm (was Re: Cannot find suitable CPU model for given data)<br>

&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; On Thu, Dec 13, 2012 at 1:21 PM, David Jaša &lt; <a href="mailto:djasa@redhat.com">djasa@redhat.com</a> &gt;<br>&gt; &gt; wrote:<br>

&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Cristian Falcas píše v Čt 13. 12. 2012 v 12:43 +0200:<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; On Thu, Dec 13, 2012 at 2:07 AM, Alon Bar-Lev &lt; <a href="mailto:alonbl@redhat.com">alonbl@redhat.com</a> &gt;<br>

&gt; &gt; &gt; wrote:<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; ----- Original Message -----<br>&gt; &gt; &gt; &gt; From: &quot;Cristian Falcas&quot; &lt; <a href="mailto:cristi.falcas@gmail.com">cristi.falcas@gmail.com</a> &gt;<br>

&gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; To: &quot;Alon Bar-Lev&quot; &lt; <a href="mailto:alonbl@redhat.com">alonbl@redhat.com</a> &gt;<br>&gt; &gt; &gt; &gt; Cc: &quot;Roy Golan&quot; &lt; <a href="mailto:rgolan@redhat.com">rgolan@redhat.com</a> &gt;, <a href="mailto:users@ovirt.org">users@ovirt.org</a> , &quot;Juan<br>

&gt; &gt; &gt; &gt; Antonio Hernandez Fernandez&quot; &lt; <a href="mailto:jhernand@redhat.com">jhernand@redhat.com</a> &gt;,<br>&gt; &gt; &gt; &gt; &quot;David Jaša&quot; &lt; <a href="mailto:djasa@redhat.com">djasa@redhat.com</a> &gt;, &quot;Itamar Heim&quot; &lt;<br>

&gt; &gt; &gt; &gt; <a href="mailto:iheim@redhat.com">iheim@redhat.com</a> &gt;<br>&gt; &gt; &gt; &gt; Sent: Thursday, December 13, 2012 2:01:22 AM<br>&gt; &gt; &gt; &gt; Subject: Re: Spice issues with latest vdsm (was Re: [Users]<br>

&gt; &gt; &gt; &gt; Cannot find suitable CPU model for given data)<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt;<br>

&gt; &gt; &gt; &gt; On Thu, Dec 13, 2012 at 12:13 AM, Alon Bar-Lev &lt;<br>&gt; &gt; &gt; &gt; <a href="mailto:alonbl@redhat.com">alonbl@redhat.com</a> &gt;<br>&gt; &gt; &gt; &gt; wrote:<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>

&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; ----- Original Message -----<br>&gt; &gt; &gt; &gt; &gt; From: &quot;Cristian Falcas&quot; &lt; <a href="mailto:cristi.falcas@gmail.com">cristi.falcas@gmail.com</a> &gt;<br>

&gt; &gt; &gt; &gt; &gt; To: &quot;Itamar Heim&quot; &lt; <a href="mailto:iheim@redhat.com">iheim@redhat.com</a> &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; Cc: &quot;Roy Golan&quot; &lt; <a href="mailto:rgolan@redhat.com">rgolan@redhat.com</a> &gt;, <a href="mailto:users@ovirt.org">users@ovirt.org</a> , &quot;Alon<br>

&gt; &gt; &gt; &gt; &gt; Bar-Lev&quot; &lt; <a href="mailto:alonbl@redhat.com">alonbl@redhat.com</a> &gt;, &quot;Juan Antonio Hernandez<br>&gt; &gt; &gt; &gt; &gt; Fernandez&quot; &lt; <a href="mailto:jhernand@redhat.com">jhernand@redhat.com</a> &gt;, &quot;David Jaša&quot; &lt;<br>

&gt; &gt; &gt; &gt; &gt; <a href="mailto:djasa@redhat.com">djasa@redhat.com</a><br>&gt; &gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; Sent: Wednesday, December 12, 2012 11:21:32 PM<br>&gt; &gt; &gt; &gt; &gt; Subject: Re: Spice issues with latest vdsm (was Re: [Users]<br>

&gt; &gt; &gt; &gt; &gt; Cannot<br>&gt; &gt; &gt; &gt; &gt; find suitable CPU model for given data)<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;<br>

&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; On Wed, Dec 12, 2012 at 11:14 PM, Itamar Heim &lt;<br>&gt; &gt; &gt; &gt; &gt; <a href="mailto:iheim@redhat.com">iheim@redhat.com</a> &gt;<br>&gt; &gt; &gt; &gt; &gt; wrote:<br>

&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; On 12/12/2012 10:39 PM, Cristian Falcas wrote:<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; Hi,<br>&gt; &gt; &gt; &gt; &gt;<br>

&gt; &gt; &gt; &gt; &gt; i don&#39;t know if I should start a new thread for the spice<br>&gt; &gt; &gt; &gt; &gt; problems.<br>&gt; &gt; &gt; &gt; &gt; Here<br>&gt; &gt; &gt; &gt; &gt; goes some improvements:<br>&gt; &gt; &gt; &gt; &gt;<br>

&gt; &gt; &gt; &gt; &gt; I created the certificates like per <a href="https://gist.github.com/">https://gist.github.com/</a><br>&gt; &gt; &gt; &gt; &gt; 1655511<br>&gt; &gt; &gt; &gt; &gt; . i<br>&gt; &gt; &gt; &gt; &gt; copied the public one to my home:<br>

&gt; &gt; &gt; &gt; &gt; cp /etc/pki/vdsm/libvirt-spice/ ca-cert.pem<br>&gt; &gt; &gt; &gt; &gt; ~cristi/.spice/spice_ truststore.pem<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; I had the same problem as in<br>

&gt; &gt; &gt; &gt; &gt; <a href="https://bugzilla.redhat.com/">https://bugzilla.redhat.com/</a> show_bug.cgi?id=880182 . For this<br>&gt; &gt; &gt; &gt; &gt; I<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; needed<br>

&gt; &gt; &gt; &gt; &gt; to downgrade libcacard twice (until I had the same version as<br>&gt; &gt; &gt; &gt; &gt; in<br>&gt; &gt; &gt; &gt; &gt; the<br>&gt; &gt; &gt; &gt; &gt; bug)<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; Now spice works with virt-manager.<br>

&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; Can someone tell me where do I need to copy the certificate on<br>&gt; &gt; &gt; &gt; &gt; ovirt<br>&gt; &gt; &gt; &gt; &gt; in<br>&gt; &gt; &gt; &gt; &gt; order to make spice working over there also?<br>

&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; with which version of boostrap on the engine did you add this<br>&gt; &gt; &gt; &gt; &gt; host.<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; vdsm-bootstrap-4.10.3-0.3.git47b71e8.fc17.noarch<br>

&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; And otopi packages installed:<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; otopi-0.0.0-0.5.master.20121211.git9052d0f.fc17.noarch<br>&gt; &gt; &gt; &gt; &gt; otopi-java-0.0.0-0.5.master.20121211.git9052d0f.fc17.noarch<br>

&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; Any reason to perform certificate enrollment manually?<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; Alon<br>&gt; &gt; &gt; &gt;<br>

&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; It&#39;s still not working with the handmade certificates.<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; I tried to create them because of those errors:<br>&gt; &gt; &gt; &gt;<br>

&gt; &gt; &gt; &gt; libvirt log:<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; ((null):9248): Spice-Warning **: reds.c:3307:reds_init_ssl: Could<br>&gt; &gt; &gt; &gt; not<br>&gt; &gt; &gt; &gt; load certificates from /etc/pki/vdsm/libvirt-spice/<br>

&gt; &gt; &gt; &gt; server-cert.pem<br>&gt; &gt; &gt; &gt; ((null):9248): Spice-Warning **: reds.c:3317:reds_init_ssl: Could<br>&gt; &gt; &gt; &gt; not<br>&gt; &gt; &gt; &gt; use private key file<br>&gt; &gt; &gt; &gt; ((null):9248): Spice-Warning **: reds.c:3325:reds_init_ssl: Could<br>

&gt; &gt; &gt; &gt; not<br>&gt; &gt; &gt; &gt; use CA file /etc/pki/vdsm/libvirt-spice/ca-cert.pem<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; [root@localhost Ovirt]# ls -la<br>&gt; &gt; &gt; &gt; /etc/pki/vdsm/libvirt-spice/server-cert.pem<br>

&gt; &gt; &gt; &gt; ls: cannot access /etc/pki/vdsm/libvirt-spice/server-cert.pem: No<br>&gt; &gt; &gt; &gt; such file or directory<br>&gt; &gt; &gt; &gt; [root@localhost Ovirt]# ls -la<br>&gt; &gt; &gt; &gt; /etc/pki/vdsm/libvirt-spice/ca-cert.pem<br>

&gt; &gt; &gt; &gt; ls: cannot access /etc/pki/vdsm/libvirt-spice/ca-cert.pem: No<br>&gt; &gt; &gt; &gt; such<br>&gt; &gt; &gt; &gt; file or directory<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; Spice log:<br>

&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; 1355334879 INFO [8950:8950] Application::main: starting 0.12.0<br>&gt; &gt; &gt; &gt; 1355334879 INFO [8950:8950] Application::main: command line:<br>&gt; &gt; &gt; &gt; spicec<br>

&gt; &gt; &gt; &gt; --controller<br>&gt; &gt; &gt; &gt; 1355334879 INFO [8950:8950] init_key_map: using evdev mapping<br>&gt; &gt; &gt; &gt; 1355334879 INFO [8950:8950] MultyMonScreen::MultyMonScreen:<br>&gt; &gt; &gt; &gt; platform_win: 77594625<br>

&gt; &gt; &gt; &gt; 1355334879 INFO [8950:8950] GUI::GUI:<br>&gt; &gt; &gt; &gt; 1355334879 INFO [8950:8950] ForeignMenu::ForeignMenu: Creating a<br>&gt; &gt; &gt; &gt; foreign menu connection /tmp/SpiceForeignMenu-8950.uds<br>

&gt; &gt; &gt; &gt; 1355334879 INFO [8950:8950] Controller::Controller: Creating a<br>&gt; &gt; &gt; &gt; controller connection /tmp/spicec-9GS5mA/spice-xpi<br>&gt; &gt; &gt; &gt; 1355334882 INFO [8950:8952] RedPeer::connect_secure: Connected to<br>

&gt; &gt; &gt; &gt; <a href="http://cristifalcas.no-ip.org">cristifalcas.no-ip.org</a> 5902<br>&gt; &gt; &gt; &gt; 1355334882 ERROR [8950:8952] RedPeer::connect_secure: failed to<br>&gt; &gt; &gt; &gt; connect w/SSL, ssl_error error:00000001:lib(0):func(0):reason(1)<br>

&gt; &gt; &gt; &gt; 1355334882 WARN [8950:8952] RedChannel::run: SSL Error:<br>&gt; &gt; &gt; &gt; error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake<br>&gt; &gt; &gt; &gt; failure<br>&gt; &gt; &gt; &gt; 1355334882 INFO [8950:8950] main: Spice client terminated<br>

&gt; &gt; &gt; &gt; (exitcode =<br>&gt; &gt; &gt; &gt; 7)<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; I&#39;ve done this without an improvment:<br>&gt; &gt; &gt; &gt;<br>

&gt; &gt; &gt; &gt; [root@localhost Ovirt]# /lib/systemd/systemd-vdsmd reconfigure<br>&gt; &gt; &gt; &gt; Configuring libvirt for vdsm...<br>&gt; &gt; &gt; &gt; [root@localhost Ovirt]# systemctl restart libvirtd.service<br>

&gt; &gt; &gt; &gt; vdsmd.service<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Why don&#39;t you deply the host again? It should create the<br>&gt; &gt; &gt; certificate correctly.<br>&gt; &gt; &gt;<br>

&gt; &gt; &gt; But before you can do this, you must remove whatever certificates<br>&gt; &gt; &gt; you put including symlinks at /etc/pki /etc/libvirt as libvirt<br>&gt; &gt; &gt; will not start if there are invalid certificates.<br>

&gt; &gt; &gt;<br>&gt; &gt; &gt; Alon.<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; I already did this. Also, i removed all configuration files from<br>&gt; &gt; &gt; host and ovirt, reinstalled ovirt-engine, removed<br>&gt; &gt; &gt; vdsm,libvirt,qemu on host.<br>

&gt; &gt; &gt;<br>&gt; &gt; &gt; I still got this when I start the machine:<br>&gt; &gt; &gt; ((null):5004): Spice-Warning **: reds.c:3307:reds_init_ssl: Could<br>&gt; &gt; &gt; not load certificates from<br>&gt; &gt; &gt; /etc/pki/vdsm/libvirt-spice/server-cert.pem<br>

&gt; &gt; &gt; ((null):5004): Spice-Warning **: reds.c:3317:reds_init_ssl: Could<br>&gt; &gt; &gt; not use private key file<br>&gt; &gt; &gt; ((null):5004): Spice-Warning **: reds.c:3325:reds_init_ssl: Could<br>&gt; &gt; &gt; not use CA file /etc/pki/vdsm/libvirt-spice/ca-cert.pem<br>

&gt; &gt; &gt;<br>&gt; &gt; &gt; And this when I try to connect:<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; ((null):5004): Spice-Warning **:<br>&gt; &gt; &gt; reds.c:2913:reds_handle_ssl_accept: SSL_accept failed, error=1<br>&gt; &gt;<br>

&gt; &gt; Didn&#39;t you disable encryption on engine or in vdsm.conf?<br>&gt; &gt; Unfortunately, it is still interdependent with spice encryption<br>&gt; &gt; setup.<br>&gt; &gt;<br>&gt; &gt; (and a side question: if so, why did you disable it? oVirt takes care<br>

&gt; &gt; of it without any extra work so I see no benefit in it)<br>&gt; &gt;<br>&gt; &gt; David<br>&gt; &gt;<br>&gt; &gt; PS: please send mails in plain text<br>&gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Best regards,<br>

&gt; &gt; &gt; Cristian falcas<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; _______________________________________________<br>&gt; &gt; &gt; Users mailing list<br>&gt; &gt; &gt; <a href="mailto:Users@ovirt.org">Users@ovirt.org</a><br>

&gt; &gt; &gt; <a href="http://lists.ovirt.org/mailman/listinfo/users">http://lists.ovirt.org/mailman/listinfo/users</a><br>&gt; &gt;<br>&gt; &gt; --<br>&gt; &gt;<br>&gt; &gt; David Jaša, RHCE<br>&gt; &gt;<br>&gt; &gt; SPICE QE based in Brno<br>

&gt; &gt; GPG Key: 22C33E24<br>&gt; &gt; Fingerprint: 513A 060B D1B4 2A72 7F0D 0278 B125 CD00 22C3 3E24<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; I didn&#39;t touched anything this time.<br>&gt; &gt;<br>

&gt; &gt; [cristi@localhost ~]$ cat /etc/vdsm/vdsm.conf<br>&gt; &gt; [vars]<br>&gt; &gt; ssl = true<br>&gt; &gt;<br>&gt; &gt; [addresses]<br>&gt; &gt; management_port = 54321<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; qemu:<br>

&gt; &gt; ## beginning of configuration section by vdsm-4.9.11<br>&gt; &gt; dynamic_ownership=0<br>&gt; &gt; spice_tls=1<br>&gt; &gt; save_image_format=&quot;lzop&quot;<br>&gt; &gt; spice_tls_x509_cert_dir=&quot;/etc/pki/vdsm/libvirt-spice&quot;<br>

&gt; &gt; lock_manager=&quot;sanlock&quot;<br>&gt; &gt; auto_dump_path=&quot;/var/log/core&quot;<br>&gt; &gt; ## end of configuration section by vdsm-4.9.11<br>&gt; &gt;<br>&gt; &gt; libvirtd:<br>&gt; &gt; ## beginning of configuration section by vdsm-4.9.11<br>

&gt; &gt; listen_addr=&quot;0.0.0.0&quot;<br>&gt; &gt; unix_sock_group=&quot;kvm&quot;<br>&gt; &gt; unix_sock_rw_perms=&quot;0770&quot;<br>&gt; &gt; auth_unix_rw=&quot;sasl&quot;<br>&gt; &gt; host_uuid=&quot;ac7ce924-3da8-41a5-9fa5-03af184b0437&quot;<br>

&gt; &gt; log_outputs=&quot;1:file:/var/log/libvirtd.log&quot;<br>&gt; &gt; log_filters=&quot;1:libvirt 3:event 3:json 1:util 1:qemu&quot;<br>&gt; &gt; ca_file=&quot;/etc/pki/vdsm/certs/cacert.pem&quot;<br>&gt; &gt; cert_file=&quot;/etc/pki/vdsm/certs/vdsmcert.pem&quot;<br>

&gt; &gt; key_file=&quot;/etc/pki/vdsm/keys/vdsmkey.pem&quot;<br>&gt; &gt; ## end of configuration section by vdsm-4.9.11<br>&gt;<br>&gt; BTW: it will be easier if you use plain text mail messages to list :)<br>&gt;<br>&gt; Can you please try to create the following sym links manually and see if it works?<br>

&gt;<br>&gt; /etc/pki/vdsm/libvirt-spice/ca-cert.pem -&gt; /etc/pki/vdsm/certs/cacert.pem<br>&gt; /etc/pki/vdsm/libvirt-spice/server-cert.pem -&gt; /etc/pki/vdsm/certs/vdsmcert.pem<br>&gt; /etc/pki/vdsm/libvirt-spice/server-key.pem -&gt; /etc/pki/vdsm/keys/vdsmkey.pem<br>

<br><br>It worked. Thank you.<br><br>Regarding the html email: I&#39;m using gmail as the email client and I don&#39;t know how to set it to send text emails only. I removed all formatting from this replay, maybe it&#39;s better now?<br>

<br>Best regards,<br>Cristian Falcas<br>