<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=IT%2FProtokolle%2F2011-06-06</id>
	<title>IT/Protokolle/2011-06-06 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=IT%2FProtokolle%2F2011-06-06"/>
	<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=IT/Protokolle/2011-06-06&amp;action=history"/>
	<updated>2026-05-06T12:01:08Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Piratenwiki Mirror</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wikimirror.piraten.tools/wiki/index.php?title=IT/Protokolle/2011-06-06&amp;diff=55702632&amp;oldid=prev</id>
		<title>imported&gt;Jamasi: Protokoll der Telko</title>
		<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=IT/Protokolle/2011-06-06&amp;diff=55702632&amp;oldid=prev"/>
		<updated>2011-06-06T20:37:35Z</updated>

		<summary type="html">&lt;p&gt;Protokoll der Telko&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{ITKonf|06.06.2011}}&lt;br /&gt;
== IT-Telko 06.06.2011 ==&lt;br /&gt;
von 21:15 bis 22:35&lt;br /&gt;
=== Versammlungsort ===&lt;br /&gt;
[[HE:Telefonkonferenz]] (069 17536743), Raum 9002#&lt;br /&gt;
&lt;br /&gt;
=== Anwesend ===&lt;br /&gt;
==== BundesIT ====&lt;br /&gt;
* [[Benutzer:Köhli|Roland Köhler]]&lt;br /&gt;
* [[Benutzer:TaTonka|Simon &amp;quot;TaTonka&amp;quot; Szustkowski]]&lt;br /&gt;
* [[Benutzer:Dunedan|Daniel &amp;quot;Dunedan&amp;quot; Roschka]]&lt;br /&gt;
* [[Benutzer:Ike|Michael &amp;quot;ike&amp;quot; Vogel]]&lt;br /&gt;
* [[Benutzer:gared|Stefan &amp;quot;gared&amp;quot; Müller]]&lt;br /&gt;
* [[Benutzer:Jamasi|Jan Marten &amp;quot;jamasi&amp;quot; Simons]]&lt;br /&gt;
* [[Benutzer:befrenze|Benedikt &amp;quot;befrenze&amp;quot; Frenzel]]&lt;br /&gt;
* [[Benutzer:Sl80|Sebastian Lehbert]]&lt;br /&gt;
* [[Benutzer:bmstettin|Thorsten &amp;quot;bmstettin&amp;quot; Fröse]]&lt;br /&gt;
* [[Benutzer:Rince|Hanno &amp;quot;Rince&amp;quot; Wagner]]&lt;br /&gt;
* [[Benutzer:Mc|Rico &amp;quot;mc&amp;quot; Gloeckner]]&lt;br /&gt;
* [[Benutzer:Steffi|Stefanie &amp;quot;Steffi&amp;quot; Schöllhammer]]&lt;br /&gt;
* [[Benutzer:Shirk|René &amp;quot;Shirk&amp;quot; Köcher]] (ab 21:27)&lt;br /&gt;
* [[Benutzer:rpr|Rüdiger &amp;quot;rpr&amp;quot; Pretzlaff]]&lt;br /&gt;
* [[Benutzer:Chrit|Christoph &amp;quot;Chrit&amp;quot; Löhr]] (21:15-21:34 21:46-Ende)&lt;br /&gt;
* [[Benutzer:Klabauter|Martin &amp;quot;Klabauter&amp;quot; Gummi]] (ab 21:45)&lt;br /&gt;
* [[Benutzer:Jan|Jan &amp;quot;Jan&amp;quot; Schejbal]]&lt;br /&gt;
* [[Benutzer:Panky9|Florian &amp;quot;panky9&amp;quot; Pankerl]]&lt;br /&gt;
&lt;br /&gt;
=== Abwesend ===&lt;br /&gt;
* [[Benutzer:sMesHer|Miles &amp;quot;sMesHer&amp;quot; Möller]]&lt;br /&gt;
* [[Benutzer:Septerra|Christoph &amp;quot;Septerra&amp;quot; Schönfeld]]&lt;br /&gt;
* [[Benutzer:Kristian86|Kristian Mann]] &lt;br /&gt;
* [[Benutzer:Fantaa|Michael &amp;quot;Fantaa&amp;quot; Renner]]&lt;br /&gt;
* [[Benutzer:Hoshpak|Helmut &amp;quot;Hoshpak&amp;quot; Pozimski]]&lt;br /&gt;
* [[Benutzer:TaTonka|Simon &amp;quot;TaTonka&amp;quot; Szustkowski]]&lt;br /&gt;
* [[Benutzer:Dragon|Dieter &amp;quot;Dragon&amp;quot; Weiprecht]]&lt;br /&gt;
* [[Benutzer:Gecko2|Andreas &amp;quot;gecko&amp;quot; Gockel]]&lt;br /&gt;
===== entschuldigt abwesend =====&lt;br /&gt;
* [[Benutzer:Silvan|Silvan &amp;quot;silste&amp;quot; Stein]] (bis auf weiteres im IT-Urlaub)&lt;br /&gt;
* [[Benutzer:jpru|Jürgen &amp;quot;jpru&amp;quot; Unger]] (bis auf weiteres im IT-Urlaub)&lt;br /&gt;
* [[Benutzer:Morphium|Theodor “Morphium“ Reppe]] (bis auf weiteres im IT-Urlaub)&lt;br /&gt;
* [[Benutzer:Bodo Thiesen|Bodo &amp;quot;bothie&amp;quot; Thiesen]] (bis auf weiteres im IT-Urlaub)&lt;br /&gt;
* [[Benutzer:Frl.smilla|Michèle Moser]] (Diplomarbeit)&lt;br /&gt;
* [[Benutzer:Sicaine|Siegfried “Sicaine“ Kiermayer]] (bis auf weiteres im IT-Urlaub)&lt;br /&gt;
* [[Benutzer:Banym|Dominik &amp;quot;Banym&amp;quot; Zajac]]&lt;br /&gt;
* [[Benutzer:Pita | Peter &amp;quot;pita&amp;quot; Martischka]]&lt;br /&gt;
* [[Benutzer:Thaylon|Fabian Kreitner]]   (kommt später)&lt;br /&gt;
=== Gäste ===&lt;br /&gt;
* [[Benutzer:DaWi|Wilm]] (Vorstand)&lt;br /&gt;
* [[Benutzer:uk|uk]]&lt;br /&gt;
== Mitarbeiter ==&lt;br /&gt;
=== Bewerber ===&lt;br /&gt;
* &lt;br /&gt;
Mentor:&lt;br /&gt;
Dafür:&lt;br /&gt;
Dagegen:&lt;br /&gt;
*keiner&lt;br /&gt;
Enthaltung:&lt;br /&gt;
*keiner&lt;br /&gt;
=== Team-Änderungen ===&lt;br /&gt;
* keine Anfragen&lt;br /&gt;
=== Adminrechte ===&lt;br /&gt;
* Jan Schejbal bekommt root-Rechte auf ID-Test-Server-Instanz&lt;br /&gt;
== Aktuelles ==&lt;br /&gt;
=== servergate ===&lt;br /&gt;
* keine Neuigkeiten&lt;br /&gt;
* geleakter Durchsuchungsbeschluss ist nicht hilfreich für das Verfahren&lt;br /&gt;
* Zugänge für IT-Mitglieder ist wiederhergestellt&lt;br /&gt;
* Es normalisiert sich wieder alles&lt;br /&gt;
=== ID-Server ===&lt;br /&gt;
Code-Review nötig (php):Ike will sich das mal ansehen.&lt;br /&gt;
=== pad todos ===&lt;br /&gt;
* http://it.piratenpad.de/pad-todos&lt;br /&gt;
** müssen überarbeitet werden.&lt;br /&gt;
** SSL-Zertifikat&lt;br /&gt;
** REST Schnittstelle&lt;br /&gt;
*** viel Arbeit, Umsetzung unklar --&amp;gt; niedrige Prio&lt;br /&gt;
** Umzug spätestens Ende Juni&lt;br /&gt;
*** Durchführung?&lt;br /&gt;
*** Einplanung für sinnvolles Backup (nicht während Etherpad läuft)&lt;br /&gt;
**** Wird bis Umzug noch geklärt&lt;br /&gt;
** Größe Log-Daten und Datenbank aufräumen?&lt;br /&gt;
*** Log-Daten und Datenbank sollen in Zukunft &amp;quot;aufgeräumt&amp;quot; werden&lt;br /&gt;
** Status Mail-Server&lt;br /&gt;
** Backup: geht nur ordentlich, wenn etherpad richtig runtergefahren wird, downtime dafür nötig.&lt;br /&gt;
* Tickets wegen Pads löschen. Wie damit verfahren?&lt;br /&gt;
** Manuelle Löschung ist möglich, aber es ist nicht einfach zu verifizieren, ob der Löschwunsch von jemand Berechtigtem kommt.&lt;br /&gt;
** Löschmöglichkeit für User anbieten ist komplex, Automatische Löschung nach x fTagen/Monaten?&lt;br /&gt;
* Arbeitet dran: pita, Stefan&lt;br /&gt;
* Neue Etherpad-Version aufsetzen (beta.piratenpad.de)&lt;br /&gt;
* Testbetrieb, noch nicht käfer-frei &lt;br /&gt;
* Erst einmal testen&lt;br /&gt;
* PiWik lief schon von Anfang an auf dem Pad-Server mit.&lt;br /&gt;
** auf neuem Server automatische Löschung alter Pads ankündigen und umsetzen?&lt;br /&gt;
* es wird dran gearbeitet&lt;br /&gt;
** Bis zur Löschung ggf. per Rewrite solche Pads umleiten im nginx? &lt;br /&gt;
=== BPT ===&lt;br /&gt;
* Tätigkeitsbericht kommt noch: http://it.piratenpad.de/Taetigkeitsbericht&lt;br /&gt;
=== Website ===&lt;br /&gt;
!!! FORK-Maschine !!!&lt;br /&gt;
* Migration auf nginx anpeilen mit Versions- und Maschinenwechsel&lt;br /&gt;
* Gibt es die Zielkiste schon? nein. Soll da noch einer eingerichtet werden oder auf der selben Kiste?&lt;br /&gt;
* In Arbeit, aber noch nicht fertig&lt;br /&gt;
=== ID-System-Testumgebung ===&lt;br /&gt;
*  ID-Testsystem in der Bundes IT aufsetzen (Installationsanleitung erstellen/prüfen)&lt;br /&gt;
** Erstellung von test-Implementierungen&lt;br /&gt;
*** Auth gegen wordpress&lt;br /&gt;
*** Auth gegen Joomla&lt;br /&gt;
*** Auth gegen Drupal&lt;br /&gt;
*** Auth gegen LDAP (fraglich, ob einfach möglich)&lt;br /&gt;
** Code Review (php, https://github.com/janschejbal/piratenid)&lt;br /&gt;
*** ike, rince, stefan, Benedikt&lt;br /&gt;
** 2 User, die klabauter ranschafft&lt;br /&gt;
=== Kalender-Server ===&lt;br /&gt;
* Kalender für die Bundeswebseite&lt;br /&gt;
* Übersicht Landeskalender http://wiki.piratenpartei.de/AG_Termine/Bestandsaufnahme&lt;br /&gt;
** Vorarbeiten von Marina Kassel sh.: http://piratenpad.de/li3qrWzTn5 &lt;br /&gt;
Mumblesitzung der Projektgruppe Kalender PP Bund, Auswertung der heutigen Gespräche und Weiterbearbeitung des Projektes am 13.04.2011 um 20.00 Uhr&lt;br /&gt;
* Welche Software dafür nehmen?&lt;br /&gt;
* Option: IT bietet [http://de.wikipedia.org/wiki/CalDAV CalDAV]-Backend für alle, Frontends können dann alle LV und so selber gestalten&lt;br /&gt;
** evtl. http://grical.org/&lt;br /&gt;
** evtl. http://sogo.nu /&lt;br /&gt;
** evtl. http://www.openchange.org/&lt;br /&gt;
** evtl. http://www.davical.org/ (habe etwas Erfahrung, braucht zwingend PostgreSQL, wer ?)&lt;br /&gt;
** sh: http://code.google.com/intl/de/apis/calendar/data/2.0/developers_guide_protocol.html &lt;br /&gt;
Wiedervorlage ca. 14 Tage, mit konkreteren Anforderungen durch die Projektgruppe.&lt;br /&gt;
* Tests können auch auf meinem Server gefahren werden (wessen?)&lt;br /&gt;
* Wäre es vielleicht in Anbetracht der zu erwartenden Last sinnvoll etwas in Richting GroupDAV zu suchen?&lt;br /&gt;
* LV Berlin hat wohl einen. Wer betreut den? Welche Software?&lt;br /&gt;
** (basiert eventuell auf http://www.tine20.org/ ??)&lt;br /&gt;
=== Job/Tätigkeitsvermittlungs-Portal/Datenbank ===&lt;br /&gt;
* gibt es schon nutzbare Vorarbeiten?&lt;br /&gt;
* vorgeschlagene Lösung sichten ( http://piratenpad.de/aktivenvermittlung )&lt;br /&gt;
** Wäre eine schöne Fingerübung für jemanden, der RubyOnRails lernen will (Tutorial: http://www.masterplan24.de/weblog/archives/Rails4Days.pdf).&lt;br /&gt;
** Details des DB-Layouts können in der Hack-in-Telko diskutiert werden.&lt;br /&gt;
** &amp;quot;Pflichten-Heft&amp;quot; erarbeiten&lt;br /&gt;
* nichts neues&lt;br /&gt;
== SSL-Zertifikate ==&lt;br /&gt;
* Problem: In einem Monat (8.7.2011) läuft unser offizielles SSL-Zertifikat aus. Leider hat der alte BuVo bisher unseren Vorschlag nicht akzeptiert, ein Class 3-Zertifikat zu besorgen. Die nächste Möglichkeit wäre die LVs oder den neuen BuVo anzufragen.&lt;br /&gt;
** Idee: Pro LV 100€ und wir können loslegen.&lt;br /&gt;
** Ausarbeitung in separatem Pad und Besprechung nur zu dem Thema (http://it.piratenpad.de/32)&lt;br /&gt;
* Vorteile: Wir haben keine weiteren Kosten für Zertifikate. Normale Kosten pro Wildcard-Zertifikat: ab ~200 EUR/Jahr&lt;br /&gt;
* Kosten (inkl. Reise): ca.  ???? EUR&lt;br /&gt;
* Es müssen erst wieder neue Konditionen ausgehandelt werden. Unterlagen für EV-Zertifikat nötig + Beauftragung eines EV-Certs für 149 USD/2a.&lt;br /&gt;
EV-Cert in jedem Falle nützlich, EV-Validierung erlaubt es Wildcard-Certs auszustellen - vermutlich die günstigste Lösung.&lt;br /&gt;
Hinweis: Server müssen auch intermediate-Certs ausliefern! Wenn das nicht geschieht, melden Browser SSL-Fehler, außer wenn bereits eine korrekt konfigurierte Seite der gleichen CA aufgerufen und das Intermediate daher gecached wurde!&lt;br /&gt;
Testen mit:&lt;br /&gt;
  openssl s_client -connect news.piratenpartei.de:443&lt;br /&gt;
unter &amp;quot;certificate chain&amp;quot; ist die Kette zu sehen, da müssen sowohl das eigene als auch das Intermediate gelisted sein.&lt;br /&gt;
Falsch: &lt;br /&gt;
---&lt;br /&gt;
Certificate chain&lt;br /&gt;
 0 s:/description=391173-5URMrzwvysKC265W/C=DE/ST=Rheinland-Pfalz/L=Treis-Karden/O=Christoph Lohr/OU=StartCom Verified Certificate Member/CN=news.piratenpartei.de/emailAddress=postmaster@piratenpartei.de&lt;br /&gt;
   i:/C=IL/O=StartCom Ltd./OU=Secure Digital Certificate Signing/CN=StartCom Class 2 Primary Intermediate Server CA&lt;br /&gt;
---&lt;br /&gt;
(die i:-Zeile zeigt den Issuer an, nennt also welches Zertifikat da sein soll, zeigt nicht, dass es da ist)&lt;br /&gt;
Richtig: &lt;br /&gt;
---&lt;br /&gt;
Certificate chain&lt;br /&gt;
 0 s:/description=204415-44gtWT9EyhN7cmv2/C=IL/L=Eilat/O=StartCom Ltd. (Start Commercial Limited)/OU=StartCom Extended Validation/CN=www.startssl.com/emailAddress=webmaster@startcom.org/serialNumber=513747303/businessCategory=V1.2, Clause 7.2.2/1.3.6.1.4.1.311.60.2.1.3=IL&lt;br /&gt;
   i:/C=IL/O=StartCom Ltd./OU=StartCom Certification Authority/CN=StartCom Extended Validation Server CA&lt;br /&gt;
 1 s:/C=IL/O=StartCom Ltd./OU=StartCom Certification Authority/CN=StartCom Extended Validation Server CA&lt;br /&gt;
   i:/C=IL/O=StartCom Ltd./OU=Secure Digital Certificate Signing/CN=StartCom Certification Authority&lt;br /&gt;
---&lt;br /&gt;
(die Zeilen nach der &amp;quot;1&amp;quot; zeigen, dass ein intermediate ausgeliefert wird - das ist das entscheidende!)&lt;br /&gt;
Einrichten bei nginx: Alle Zertifikate die ausgeliefert werden sollen untereinander in die Zertifikatsdatei, also cat intermediate.pem &amp;gt;&amp;gt; server.pem&lt;br /&gt;
== Proxy ==&lt;br /&gt;
* Arbeitet dran: bmstettin und pita&lt;br /&gt;
* Nginx auf firewall 2&lt;br /&gt;
** multi ssl cert noch zu testen &lt;br /&gt;
** IP Adressen nötig oder mit &amp;quot;VHosts&amp;quot; möglich. &lt;br /&gt;
*** wie schon vor ein paar Wochen angemerkt mit SNI möglich (beachte Browserunterstützung &amp;lt;http://en.wikipedia.org/wiki/Server_Name_Indication#No_support&amp;gt;)&lt;br /&gt;
* testing postponed due to RL&lt;br /&gt;
** Showstopper wäre das Problem mit Session-Handling. bmstettin schaut danach.&lt;br /&gt;
wegen krankheit suspendet (Rince braucht ein funktionierendes Mediawiki auf wiki06, mal sehen wann er dazu kommt...)&lt;br /&gt;
bmstettin synct das wiki auf die ocfs tester und stelle es als nfs export bereit der test mysql muss ggf. noch gerichtet werden &lt;br /&gt;
die &lt;br /&gt;
== OTRS / Civi ==&lt;br /&gt;
* CiviCRM / Mitgliederverwaltung / CiviCRM-Support laufen&lt;br /&gt;
* OTRS sollte letztes WE umgezogen werden, wegen Servergate verschoben. VM ist schon erstellt. Beim Umzug wird auch gleich auf nginx umgestellt. Ist noch zu erledigen.&lt;br /&gt;
== Supporttool ==&lt;br /&gt;
* nichts Neues&lt;br /&gt;
* Supportertoolanbindung für Piratenpad nun doch nicht&lt;br /&gt;
* Prüfung, ob Mailinglisten auch mit Syncom möglich wären&lt;br /&gt;
=== Syncom ===&lt;br /&gt;
* Dauertroll in NRW (User score/rating?)&lt;br /&gt;
* Tests für Sync über moderierte Newsgroup als Lösung für NRW und Thüringen, dazu Programmierung in SynFU und im Forensync notwendig&lt;br /&gt;
** dann geht aber Public Peering nicht weil Approved-header jeder setzen kann, ebenso ctlinnd newgroup/rmgroup (außer wir bilden eine Steering Group die kontrollieren darf)&lt;br /&gt;
*** oder wir signieren den Header XP&lt;br /&gt;
=== Feature-Request-Tracker/Quellcode / Projekt Organisations Tool ===&lt;br /&gt;
==== Vorschläge für Software-Lösungen ====&lt;br /&gt;
* redmine ( http://de.wikipedia.org/wiki/Redmine )&lt;br /&gt;
** http://www.redmine.org/&lt;br /&gt;
* evolvis&lt;br /&gt;
** http://evolvis.org/ &lt;br /&gt;
*** Gecko wird noch eine Test-Installation bereit stellen&lt;br /&gt;
*** schon done, Logindaten kommen per Mail an tech-hq, steht nur noch die entscheidung aus&lt;br /&gt;
Projekt-Software: Bitte bis in 14 Tagen (20.06.2011) anschauen - Zielsetzung der Projekt-Software definieren und danach abstimmen&lt;br /&gt;
;Heiße Kandidaten: I-doit (für IT-Verwaltung)&lt;br /&gt;
Pro-Version bietet BSI-Grundschutz und andere für uns hilfreiche Dinge (http://www.i-doit.com/i-doit/funktionalitaeten/).&lt;br /&gt;
Anmerkung http://www.i-doit.org/i-doit-files-2/ Download, Install, Testen&lt;br /&gt;
Als TTS (TroubleTicketSystem) wird RT verwendet&lt;br /&gt;
: Beschaffung in Progress&lt;br /&gt;
== Telko-Einladungs-Mails ==&lt;br /&gt;
Müssen an neue Regelung angepasst werden vor Versand der neuen Mail!&lt;br /&gt;
== Jabber ==&lt;br /&gt;
Skript für Datenkonversion openfire --&amp;gt; ejabberd ist fertig (muss aber noch getestet werden)&lt;br /&gt;
== Planung der nächsten vierzehn Tage ==&lt;br /&gt;
* ToDos: http://it.piratenpad.de/todos&lt;br /&gt;
* Programmieraufgaben: http://it.piratenpad.de/Programieraufgaben&lt;br /&gt;
* Mitarbeitergesuche: http://it.piratenpad.de/Mitarbeiter-gesucht&lt;/div&gt;</summary>
		<author><name>imported&gt;Jamasi</name></author>
	</entry>
</feed>