<div dir="ltr"><div dir="ltr">Dear Autonians,<div><br></div><div>Several of you have reported problems with login on GPU1 server. After wasting 2h I got to the bottom of the issues. Red Hat sssd is shipped with the broken OpenSSL (TLS v1.3 protocol). Temporary solution is to allow sssd to fetch your credentials from our LDAP directory service server over the unencrypted channel. Since this is all happening behind our Auton Lab firewall it is ok for now. However, please report any issues with the login into computing nodes at once as problems will likely persist for a few weeks.</div><div><br></div><div>Our LDAP domain controller is running OpenBSD which is in turn shipped with the latest version of LibreSSL. LibreSSL guys, which is one of OpenBSD subprojects, have been merciless with backdoors put by BND aka. OpenSSL guys. This is the </div><div>latest episode in the battle for honest cryptographic stack.</div><div><br></div><div>Cheers,</div><div>Predrag </div></div></div>