<div dir="ltr"><div>Some pointers -<br><br></div><ul><li>Your hostname should match your FQDN -</li><li>Compare your SSL certs between /var/jabberd/server.pem & /etc/pki/spacewalk/server.pem - They should be same.</li><li>CN & OU should be your FQDN in your .crt & .pem files.</li></ul><p>Thanks</p><p>Vipul</p><br></div><div class="gmail_extra"><br><div class="gmail_quote">On Fri, Dec 22, 2017 at 8:29 PM, Adams, Nick <span dir="ltr"><<a href="mailto:adamsn@stifel.com" target="_blank">adamsn@stifel.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">





<div link="#0563C1" vlink="#954F72" lang="EN-US">
<div class="m_-1306362523195195814WordSection1">
<p class="MsoNormal">All,<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">I have ran into what I hope is a simple misconfiguration during setup. I am unable to start the osa-dispatcher service:<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">[root@SNCFGSPWD01S ~]# spacewalk-service restart<u></u><u></u></p>
<p class="MsoNormal">Shutting down spacewalk services...<u></u><u></u></p>
<p class="MsoNormal">Redirecting to /bin/systemctl stop taskomatic.service<u></u><u></u></p>
<p class="MsoNormal">Stopping cobblerd (via systemctl):                   <wbr>      [  OK  ]<u></u><u></u></p>
<p class="MsoNormal">Redirecting to /bin/systemctl stop rhn-search.service<u></u><u></u></p>
<p class="MsoNormal">Redirecting to /bin/systemctl stop osa-dispatcher.service<u></u><u></u></p>
<p class="MsoNormal">Redirecting to /bin/systemctl stop httpd.service<u></u><u></u></p>
<p class="MsoNormal">Redirecting to /bin/systemctl stop tomcat.service<u></u><u></u></p>
<p class="MsoNormal">Redirecting to /bin/systemctl stop jabberd.service<u></u><u></u></p>
<p class="MsoNormal">Done.<u></u><u></u></p>
<p class="MsoNormal">Starting spacewalk services...<u></u><u></u></p>
<p class="MsoNormal">Redirecting to /bin/systemctl start jabberd.service<u></u><u></u></p>
<p class="MsoNormal">Redirecting to /bin/systemctl start tomcat.service<u></u><u></u></p>
<p class="MsoNormal">Waiting for tomcat to be ready ...<u></u><u></u></p>
<p class="MsoNormal">Redirecting to /bin/systemctl start httpd.service<u></u><u></u></p>
<p class="MsoNormal">Redirecting to /bin/systemctl start osa-dispatcher.service<u></u><u></u></p>
<p class="MsoNormal">Job for osa-dispatcher.service failed because the control process exited with error code. See "systemctl status osa-dispatcher.service" and "journalctl -xe" for details.<u></u><u></u></p>
<p class="MsoNormal">Redirecting to /bin/systemctl start rhn-search.service<u></u><u></u></p>
<p class="MsoNormal">Starting cobblerd (via systemctl):                   <wbr>      [  OK  ]<u></u><u></u></p>
<p class="MsoNormal">Redirecting to /bin/systemctl start taskomatic.service<u></u><u></u></p>
<p class="MsoNormal">Done.<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">When reviewing the osa-dispatcher log:<u></u><u></u></p>
<p class="MsoNormal">2017/12/21 13:30:36 -05:00 3040 <a href="http://0.0.0.0" target="_blank">0.0.0.0</a>: osad/jabber_lib.__init__<u></u><u></u></p>
<p class="MsoNormal">2017/12/21 13:30:36 -05:00 3040 <a href="http://0.0.0.0" target="_blank">0.0.0.0</a>: osad/jabber_lib.connect('<wbr>Server did not return a <features /> stanza, reconnecting',)<u></u><u></u></p>
<p class="MsoNormal">2017/12/21 13:30:37 -05:00 3040 <a href="http://0.0.0.0" target="_blank">0.0.0.0</a>: osad/jabber_lib.connect('<wbr>Server did not return a <features /> stanza, reconnecting',)<u></u><u></u></p>
<p class="MsoNormal">2017/12/21 13:30:38 -05:00 3040 <a href="http://0.0.0.0" target="_blank">0.0.0.0</a>: osad/jabber_lib.connect('<wbr>Server did not return a <features /> stanza, reconnecting',)<u></u><u></u></p>
<p class="MsoNormal">2017/12/21 13:30:39 -05:00 3040 <a href="http://0.0.0.0" target="_blank">0.0.0.0</a>: osad/jabber_lib.connect('<wbr>ERROR', 'Not able to reconnect - See <a href="https://access.redhat.com/solutions/45332" target="_blank">https://access.redhat.com/<wbr>solutions/45332</a> for possible solutions.\n')<u></u><u></u></p>
<p class="MsoNormal">2017/12/21 13:30:39 -05:00 3040 <a href="http://0.0.0.0" target="_blank">0.0.0.0</a>: osad/jabber_lib.print_message(<wbr>'SSLError',)<u></u><u></u></p>
<p class="MsoNormal">2017/12/21 13:30:39 -05:00 3040 <a href="http://0.0.0.0" target="_blank">0.0.0.0</a>: osad/jabber_lib.print_message(<wbr>'Could not connect to jabber server', 'SNCFGSPWD01S')<u></u><u></u></p>
<p class="MsoNormal">2017/12/21 13:30:39 -05:00 3040 <a href="http://0.0.0.0" target="_blank">0.0.0.0</a>: osad/jabber_lib.main('ERROR', 'Error caught:')<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Some Jabber specific configs:<u></u><u></u></p>
<p class="MsoNormal">[root@SNCFGSPWD01S ~]# grep $(hostname) /etc/jabberd/*xml<u></u><u></u></p>
<p class="MsoNormal">/etc/jabberd/c2s.xml:    <id require-starttls="false" pemfile="/etc/pki/spacewalk/<wbr>jabberd/server.pem" realm="" register-enable="true"><wbr>SNCFGSPWD01S</id><u></u><u></u></p>
<p class="MsoNormal">/etc/jabberd/sm.xml:  <id>SNCFGSPWD01S</id><u></u><u></u></p>
<p class="MsoNormal">/etc/jabberd/sm.xml:    <id>SNCFGSPWD01S</id><u></u><u></u></p>
<p class="MsoNormal">/etc/jabberd/sm.xml:    <id>SNCFGSPWD01S</id><u></u><u></u></p>
<p class="MsoNormal">/etc/jabberd/sm.xml:    <id>SNCFGSPWD01S</id><u></u><u></u></p>
<p class="MsoNormal">/etc/jabberd/sm.xml:    <id>SNCFGSPWD01S</id><u></u><u></u></p>
<p class="MsoNormal">/etc/jabberd/sm.xml:    <id>SNCFGSPWD01S</id><u></u><u></u></p>
<p class="MsoNormal">/etc/jabberd/sm.xml:    <id>SNCFGSPWD01S</id><u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Seeing as this is an SSL error, makes sense to include these:<u></u><u></u></p>
<p class="MsoNormal">[root@SNCFGSPWD01S ~]# grep CN= $(grep spacewalk.crt /etc/httpd/conf.d/ssl.conf | cut -f 2 -d' ') | grep Subject<u></u><u></u></p>
<p class="MsoNormal">        Subject: C=US, ST=MO, O=Stifel, OU=SNCFGSPWD01S, <a href="mailto:CN=SNCFGSPWD01S/emailAddress=adamsn@stifel.com" target="_blank">
CN=SNCFGSPWD01S/emailAddress=<wbr>adamsn@stifel.com</a><u></u><u></u></p>
<p class="MsoNormal">[root@SNCFGSPWD01S ~]# grep CN= /etc/pki/spacewalk/jabberd/<wbr>server.pem | grep Subject<u></u><u></u></p>
<p class="MsoNormal">        Subject: C=US, ST=MO, O=Stifel, OU=SNCFGSPWD01S, CN=SNCFGSPWD01S/emailAddress=<a href="mailto:adamsn@stifel.com" target="_blank">a<wbr>damsn@stifel.com</a><u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">The OSA configuration portion of rhn.conf:<u></u><u></u></p>
<p class="MsoNormal"># OSA configuration #<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">server.jabber_server = SNCFGSPWD01S<u></u><u></u></p>
<p class="MsoNormal">osa-dispatcher.jabber_server = SNCFGSPWD01S<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"># set up SSL on the dispatcher<u></u><u></u></p>
<p class="MsoNormal">osa-dispatcher.osa_ssl_cert = /var/www/html/pub/RHN-ORG-<wbr>TRUSTED-SSL-CERT<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"># system snapshots enabled<u></u><u></u></p>
<p class="MsoNormal">enable_snapshots = 1<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">#cobbler host name<u></u><u></u></p>
<p class="MsoNormal">cobbler.host = SNCFGSPWD01S<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">And finally the contents of the up2date.conf:<u></u><u></u></p>
<p class="MsoNormal"># Red Hat Update Agent config file.<u></u><u></u></p>
<p class="MsoNormal"># Format: 1.0<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">debug[comment]=Whether or not debugging is enabled<u></u><u></u></p>
<p class="MsoNormal">debug=0<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">systemIdPath[comment]=Location of system id<u></u><u></u></p>
<p class="MsoNormal">systemIdPath=/etc/sysconfig/<wbr>rhn/systemid<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">serverURL[comment]=Remote server URL (use FQDN)<u></u><u></u></p>
<p class="MsoNormal">serverURL=<a href="https://sncfgspwd01s/XMLRPC" target="_blank">https://<wbr>sncfgspwd01s/XMLRPC</a><u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">hostedWhitelist[comment]=RHN Hosted URL's<u></u><u></u></p>
<p class="MsoNormal">hostedWhitelist=<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">enableProxy[comment]=Use a HTTP Proxy<u></u><u></u></p>
<p class="MsoNormal">enableProxy=0<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">versionOverride[comment]=<wbr>Override the automatically determined system version<u></u><u></u></p>
<p class="MsoNormal">versionOverride=<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">httpProxy[comment]=HTTP proxy in host:port format, e.g. <a href="http://squid.redhat.com:3128" target="_blank">squid.redhat.com:3128</a><u></u><u></u></p>
<p class="MsoNormal">httpProxy=<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">noReboot[comment]=Disable the reboot actions<u></u><u></u></p>
<p class="MsoNormal">noReboot=0<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">networkRetries[comment]=Number of attempts to make at network connections before giving up<u></u><u></u></p>
<p class="MsoNormal">networkRetries=1<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">disallowConfChanges[comment]=<wbr>Config options that can not be overwritten by a config update action<u></u><u></u></p>
<p class="MsoNormal">disallowConfChanges=noReboot;<wbr>sslCACert;useNoSSLForPackages;<wbr>serverURL;disallowConfChanges;<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">sslCACert[comment]=The CA cert used to verify the ssl server<u></u><u></u></p>
<p class="MsoNormal">sslCACert=/usr/share/rhn/RHN-<wbr>ORG-TRUSTED-SSL-CERT<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"># Akamai does not support http protocol, therefore setting this option as side effect disable "Location aware" function<u></u><u></u></p>
<p class="MsoNormal">useNoSSLForPackages[comment]=<wbr>Use HTTP for package, package list, and header fetching (disable Akamai)<u></u><u></u></p>
<p class="MsoNormal">useNoSSLForPackages=0<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">retrieveOnly[comment]=Retrieve packages only<u></u><u></u></p>
<p class="MsoNormal">retrieveOnly=0<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">skipNetwork[comment]=Skips network information in hardware profile sync during registration.<u></u><u></u></p>
<p class="MsoNormal">skipNetwork=0<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">writeChangesToLog[comment]=Log to /var/log/up2date which packages has been added and removed<u></u><u></u></p>
<p class="MsoNormal">writeChangesToLog=0<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">stagingContent[comment]=<wbr>Retrieve content of future actions in advance<u></u><u></u></p>
<p class="MsoNormal">stagingContent=1<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">stagingContentWindow[comment]=<wbr>How much forward we should look for future actions. In hours.<u></u><u></u></p>
<p class="MsoNormal">stagingContentWindow=24<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Any help would be greatly appreciated! Thanks so much!<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">-Nick<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"><img style="width:3.5104in;height:.5833in" id="m_-1306362523195195814Picture_x0020_1" src="cid:image001.png@01D37B01.98B0BE60" alt="new_sig" width="337" height="56" border="0"><u></u><u></u></p>
<p class="MsoNormal"><img style="width:2.7916in;height:.6666in" id="m_-1306362523195195814Picture_x0020_2" src="cid:image002.png@01D37B01.98B0BE60" alt="stifel-sig" width="268" height="64" border="0"><u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
</div>
<p><br>This message, and any of its attachments, is for the intended recipient(s) only, and it may contain information that is privileged, confidential, and/or proprietary and subject to important terms and conditions available at <a href="http://www.stifel.com/disclosures/emaildisclaimers/" target="_blank">http://www.stifel.com/<wbr>disclosures/emaildisclaimers/</a>. If you are not the intended recipient, please delete this message and immediately notify the sender. No confidentiality, privilege, or property rights are waived or lost by any errors in transmission.</p></div>

<br>______________________________<wbr>_________________<br>
Spacewalk-list mailing list<br>
<a href="mailto:Spacewalk-list@redhat.com">Spacewalk-list@redhat.com</a><br>
<a href="https://www.redhat.com/mailman/listinfo/spacewalk-list" rel="noreferrer" target="_blank">https://www.redhat.com/<wbr>mailman/listinfo/spacewalk-<wbr>list</a><br></blockquote></div><br></div>

<br>
<div><font size="1"><font face="Verdana" color="green" style="line-height:21px;background-color:rgb(255,255,255)"><br></font></font></div><font size="1"><font face="Verdana" color="green" style="line-height:21px;background-color:rgb(255,255,255)">Please consider the environment before printing this email.</font><font face="Verdana" color="gray" style="line-height:21px;background-color:rgb(255,255,255)"><br>******************************<wbr>******************************<wbr>*********<br>This communication may contain information which is confidential, personal and/or privileged. It is for the exclusive use of the intended recipient(s).<br>If you are not the intended recipient(s), please note that any distribution, forwarding, copying or use of this communication or the information in it is strictly prohibited. If you have received it in error please contact the sender immediately by return e-mail. Please then delete the e-mail and any copies of it and do not use or disclose its contents to any person.<br>Any personal views expressed in this e-mail are those of the individual sender and the company does not endorse or accept responsibility for them. Prior to taking any action based upon this e-mail message, you should seek appropriate confirmation of its authenticity.<br>This message has been checked for viruses on behalf of the company.<br>******************************<wbr>******************************<wbr>*********</font><font face="Verdana" color="gray" style="line-height:21px;background-color:rgb(255,255,255)"><br><br></font></font>