MainMind

True & racing de norte a sur


Fusibles térmicos rearmables

Numerosos componentes electrónicos y de uso común, como frigoríficos, disponen de protecciones de temperatura adicionales. Los fusibles térmicos rearmables, permiten que superada una temperatura determinada se corte el suministro eléctrico, salte una alarma, encienda ventiladores... evitando sobrecalentarse o un posible incendio. Los ciclos de vida dependerán del fabricante y el modelo, en este caso de unos 10.000, una vez la temperatura baja del rango de protección vuelve a cerrarse el circuito.

A continuación se explica la sustitución en un proyector BenQ MP512 ST (P/N: 9H.Y1877.Q4E) pero puede aplicarse a otros equipos de la misma gama o similares, la temperatura que alcanzan las lámparas DLP de estos equipos es muy elevada y requieren de ventilación constante; en este equipo nos encontramos 3 ventiladores, 2 exteriores y 1 junto a la lámpara.

Este último es el que además porta el termofusible, como no podía ser de otra forma es necesario desmontar todo el equipo para acceder al mismo... comenzaremos quitando los tornillos de la carcasa exterior, todos ellos aparecen marcados con una flecha indicativa, no hay ningún cable entre los botones de encendido y configuración de la tapa con el interior:

Bajo la tapa de cambio de la lámpara (retírala con cuidado) podemos identificar el termofusible cubierto de una placa metálica conductora junto al ventilador, ahí es donde debemos llegar:

Una vez quitada la carcasa de plástico, es necesario desatornillar en la parte posterior un tornillo y los conectores adicionales de VGA y RS232, quedando a la vista una placa metálica que sirve de protección

NOTA IMPORTANTE: en esta foto el proyector está encendido para una prueba, todo el proceso se realiza con la fuente de alimentación desconectada.

A continuación debemos retirar la placa superior verde con el circuito impreso, los altavoces de los laterales también se retiran hacia arriba y su conexión con la placa. Procura retirarlo en vertical para no dañar los conectores planos.

Retirando los tornillos adicionales del soporte de la placa y la masa conectada, ya podemos acceder con otros 2 tornillos más al ventilador que contiene el termofusible y quitarlo completamente, el conector blanco a la placa inferior y el superior que hemos retirado con anterioridad:

Ya quitado el ventilador completo:

Vemos que se trata de un ventilador ADDA AB5012HX-C03 que podremos probar por separado, cuidado al abrir la carcasa con las pestañas que sujetan en dos partes el conjunto de plástico.

Ya podemos intercambiar y soldar el nuevo con el conector de la placa, en este caso el anterior era Klixon YS11A95B-C6 T8AB (95º) y el nuevo es Klixon YS11A100A-088 F4AB (100º) ambos para 250 Voltios y 7 Amperios

Si todo esta correcto, podremos seguir disfrutando de nuestro proyector durante una larga temporada más.

 

Exportar certificados SSL con CA intermedias incluidas

Los certificados SSL emitidos que requieran de entidades intermedias, a la hora de exportar es posible añadirlos en un único PFX (Personal Information Exchange). En cualquier equipo con el certificado que queremos exportar y el certificado intermedio de confianza instalado (en este caso RapidSSL)

Seleccionamos exportar con la clave privada para tener el archivo PFX con contraseña correspondiente:

Debemos seleccionar "Export all extended properties" para incluir toda la información en un único archivo:

Si exportamos, con y sin, esta opción veremos que el archivo generado difiere en tamaño igualmente. Ya podremos importar sin problemas en cualquier dispositivo, servicio cloud o similar.

 

Certificados SSL

Cuando visitamos un sitio web y nos aparece en el navegador el prefijo https:// nos indica que:

  • Existe un certificado no caducado: los certificados caducan cada cierto tiempo o son revocados/cancelados en la lista de comprobación de sus emisores.
  • Existe un certificado digital emitido para este sitio: la dirección URL de la web coincide la del certificado.
  • Existe un certificado emitido por una entidad de confianza: confiamos en un emisor y sus listas.

¿Quiere decir que el sitio web es seguro? No. La lista de entidades emisoras de certificados de confianza es diferente para Microsoft, Firefox, Apple... con sus correspondientes almacenes. Es perfectamente posible que recibamos con Chrome un aviso de seguridad y con Firefox no, teniendo instalados ambos en el mismo equipo.

Las entidades de certificación a su vez puedes emitir certificados intermedios a otras entidades, y esta emitir los suyos. Algo así como diría Groucho Marx: "la parte contratante de la primera parte será considerada como la parte contratante de la primera parte"

Dado que se emiten y cancelan millones de certificados cada día, tanto Microsoft como Apple van introduciendo las actualizaciones de entidades automáticamente en sus sistemas operativos, y las entidades, con sus certificados de sitios e intermedios.

En la mayoría de casos este funcionamiento predeterminado facilita el uso general y acceso a sitios web, aunque podemos hacerlo de forma manual y desactivar esta opción en Windows:

Si pese a ello seguimos pensando que todo esta bien, tenemos la falsa idea de seguridad con el candado de nuestro navegador, pongamos otro ejemplo; hemos visto que la lista de entidades de certificación es difícil de gestionar tanto para empresas como usuarios finales, sería posible con un ataque main-in-the-middle con un certificado válido interceptar el tráfico SSL: sí.

 

Lecturas recomendadas:

Permisos sobre discos VHDX con HyperV

En ocasiones después de mover o migrar datos entre servidores, de maneras no muy ortodoxas, aparece error sobre el acceso a los discos VHD o VHDX desde la consola de Hyper-V:

IDE/ATAPI Account does not have sufficiet privilege to opn attachment 'X:\RUTA\archivo.VHDX'. Error: "General Access denied error"
Microsoft Emulated IDE Controller
Error 0x8007005

 

 

Pulsando sobre mostrar detalles obtenemos el identificador de la máquina virtual, ejecutamos el siguiente comando:

 

icacls "X:\RUTA\archivo.vhdx" /grant "NT VIRTUAL MACHINE\3DBXXXXX-91XX-493E-XXXX-F6A94963XXXX":(F)

 

Resetear punto de acceso Aerohive

Una diferencia de segundos en mantener pulsado el botón de reset supone la diferencia entre volver a los valores de fábrica y un reinicio normal.

Con un clip o similar para reiniciarlo, es suficiente mantenerlo oprimido 5 segundos. Para restablecer los ajustes de fábrica predeterminados, mantenlo oprimido durante al menos 10 segundos. Tras soltar el botón, la luz del indicador se apaga y, acto seguido, se iluminará en ámbar.

Durante el proceso de carga del firmware permanece ámbar fija y el sistema ejecuta una comprobación automática. En cuanto se termine de cargar el software y el AP se conecta a HiveManager, el indicador de estado muestra una luz blanca fija​​

Se puede bloquear el botón de reinicio físico, se deshabilita la opción de los 10 segundos, con el siguiente comando:

no reset-button reset-config-enable