abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 12:33 | Humor

Byl vydán remake filmu Ghost in the Shell. Tentokrát v Bashi. Zhlédnout lze online na "ssh ghost@theshell.xyz" [Hacker News].

Ladislav Hagara | Komentářů: 10
včera 20:40 | Zajímavý článek

Lukáš Růžička v článku S Hydrogenem za lepší rytmus aneb bubeníkem snadno a rychle na MojeFedora.cz představuje automatického bubeníka s názvem Hydrogen (Wikipedie): Hydrogen je velmi vydařený program, který rozhodně nesmí chybět ve výbavě žádného linuxového muzikanta. Umožňuje nejen vytváření jednoduchých bicích doprovodů, ale také sofistikované programování bicích a perkusí, jehož výsledek se naprosto vyrovná drahým

… více »
Ladislav Hagara | Komentářů: 11
včera 13:55 | Zajímavý projekt

UPSat (Twitter) je první open source nanodružice (CubeSat). Jedná se o společný projekt nadace Libre Space Foundation a University of Patras. Repozitáře projektu jsou k dispozici na GitHubu. Pod Libre Space Foundation patří také projekt SatNOGS (zprávička), projekt globální sítě open source pozemních satelitních stanic, vítězný projekt soutěže The Hackaday Prize 2014. UPSat je součástí mise QB50 (Twitter). ID UPSatu je GR02. GPS přijímač na UPSatu je od české společnosti SkyFox Labs. Součástí mise QB50 je i česká nanodružice VZLUSAT-1 s ID CZ02.

Ladislav Hagara | Komentářů: 4
21.4. 15:00 | Komunita

V diskusním listu Thunderbird planning vývojáři poštovního klienta Thunderbird řeší, zda by nebylo možné budoucí Thunderbird postavit nad webovými technologiemi, tj. nad Electronem, stejně jako například Nylas Mail. Gecko, nad kterým je Thunderbird postaven, se má hodně změnit. V plánu je odstranění vlastností, které Firefox už nepotřebuje, ale Thunderbird je na nich závislý [Hacker News, reddit].

Ladislav Hagara | Komentářů: 94
21.4. 10:22 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 299 bezpečnostních chyb. V Oracle Java SE je například opraveno 8 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 7 z nich. V Oracle MySQL je opraveno 39 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 11 z nich.

Ladislav Hagara | Komentářů: 8
21.4. 10:00 | Pozvánky

V úterý 25. dubna proběhne další Prague Containers Meetup. Přijďte se nechat inspirovat jak zlepšit build/delivery pipeline vašich kontejnerových aplikací.

little-drunk-jesus | Komentářů: 2
20.4. 21:33 | Komunita

Na Launchpadu se objevilo kódové jméno následující verze Ubuntu. Ubuntu 17.10 bude Artful Aardvark (mazaný hrabáč) [OMG! Ubuntu!].

Ladislav Hagara | Komentářů: 11
20.4. 20:11 | Zajímavý software

MojeFedora.cz informuje, že společnost Nylas oznámila vydání verze 2.0 poštovního klienta Nylas Mail (původně Nylas N1), která již plně podporuje Linux. Obchodní model společnosti je tzv. open core. Samotný klient je open source, ale uživatel si musí připlatit za některé pokročilé funkce. V základu se lze připojit k GMailu nebo libovolnému účtu přes IMAP. Podpora Exchange je pouze v placené verzi. Klient je napsaný nad Electronem.

Ladislav Hagara | Komentářů: 12
20.4. 15:55 | Zajímavý článek

České centrum pro investigativní žurnalistiku (ČCIŽ) publikovalo na svých stránkách článek s názvem Je česká státní správa „rukojmím Microsoftu“?. Drtivá většina české veřejné správy je závislá na výrobcích softwarového gigantu Microsoft – a nijak zvlášť jí to nevadí.

Ladislav Hagara | Komentářů: 21
20.4. 02:48 | Nová verze

Google Chrome 58 byl prohlášen za stabilní. Nejnovější stabilní verze 58.0.3029.81 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo 29 bezpečnostních chyb. Mezi nimi i chyba umožňující phishing s unicode doménami.

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (0%)
 (7%)
 (45%)
 (10%)
Celkem 283 hlasů
 Komentářů: 32, poslední dnes 12:24
    Rozcestník

    Dotaz: Vlastní certifikační autorita

    16.11.2009 18:55 ssl
    Vlastní certifikační autorita
    Přečteno: 1262×
    Po prohledání placených a hlavně drahých známých CA jsem se rozhodl si založit vlastní CA. Pomocí TinyCA jsem si vytvořil certifikační autoritu, potom jsem vygenerovat serverová certifikát a klíč. Certifikát a klíč jsem exportovat(klíč bez hesla) a nasadil na server. Certifikát certifikační autority bych chtěl dát někde veřejně na web, aby si ho mohli uživatelé importovat. Je tento způsob bezpečný když zveřejním takový certifikát CA a budu ověřovat certifikáty oproti této CA?

    Odpovědi

    Jiří P. avatar 16.11.2009 19:11 Jiří P. | skóre: 24 | blog: programování
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Samozřejmě, že zveřejňovat a ověřovat si můžeš co chceš. Problém je v tom, že budeš pouze certifikační, nikoliv autorita :)
    In a world without fences and walls, who needs Gates and Windows?
    16.11.2009 19:37 ssl
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    A jaký je rozdíl tedy mezi tím když si vytvořím vlastní CA a když použiju už nějakou komerční "profláklou"(kromě toho, že bude ta moje nebude automaticky v prohlížeči)? Je tam nějaké bezpečnostní riziko? A co ohledně zveřejnění toho CA?
    16.11.2009 20:20 Miklik | skóre: 27 | Krnov
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Certifikační autorita ověřuje identitu toho, komu certifikát vydává a podepisuje.
    Netvrdím to, ale možná je to pravda.
    16.11.2009 20:48 skupko | skóre: 16
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Rozdiel tam nie je ziadny - zavisi od toho pre ake sluzby certifikat potrebujes.

    Davaj si pozor aj na bezpecnost - pokial sa niekto nepovolany dostane na pocitac, na ktorom mas CA, tak mozes celu CA aj so vsetkymi certifikatmi zahodit - a vsetky sluzby na tych certifikatoch zalozene zrusit dokym nerozdistribujes nove certifikaty novej autority.

    Davaj si rovnako pozor na to aky certifikat das na web...veliky pozor. Odporucam Ti predtym si precitat nejake zakladne informacie o CA a az potom sa daj do toho postavit si vlastnu.

    Pokial potrebujes SSL certifikat pre sluzbu, ktora je verejne dostupna, tak CA Cert Ti poskytne certifikat zadarmo.
    16.11.2009 21:26 ssl
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Co to znamená když se někdo dostane v CA? Mysliš když se někdo dostane ke kompletní CA i s klíčem? Myslím, že pokud veřejně sdílím CA certifikát, tak je to v pořádku a podvrhnout se to nedá pokud k tomu CA nesdílím i klíč ne(i když moc tomu nerozumim)? Je to tak? A jaký je rozdíl v certifikátech pro web či mail server? Vždyť se dají generovat stejně ne?
    16.11.2009 21:41 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    a podvrhnout se to nedá pokud k tomu CA nesdílím i klíč ne
    Aby tá CA bola k niečomu, musí občas niečo podpísať. Aby niečo mohla podpísať, musí mať privátny kľúč. To je to, čo sa musí strážiť. Ten príspevok nad tebou hovorí o tom, že musíš zabezpečiť to, že nikto nepovolaný nemá prístup na počítač kde to podpisovanie robíš a kde ten privátny kľúč máš.

    Úroveň tohto zabezpečenia potom závisí od toho, ako bezpečná má CA byť. Začať môžeš tým, že ten počítač nebude pripojený k internetu. Pokračovať môžeš tým, že bude v miestnosti bez okien a solídnymi dverami stráženými SBS-kou, kam má prístup len ten, kto sa preukáže nejakým dokladom a výpisom z registra trestov. Niekde do toho zaraď (offsite) backupy a disaster recovery. A skončiť môžeš úplnou implementáciou požiadaviek, ktoré stanovuje Najvyšší bezpečnostný úrad. Ide o to čo potrebuješ.
    A jaký je rozdíl v certifikátech pro web či mail server? Vždyť se dají generovat stejně ne?
    Certifikát v sebe môže niesť informáciu o tom, čo dovoľuje. V bezpečnosti IT plati: nepovoľuj to, čo nemusíš.
    17.11.2009 00:04 ssl
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Tak jsem nakonec využil cacert(Snad jsem tím neporušil nějakou licenci). Jak do certifikátu umístím informaci co dovoluje? Já jsem normálně vygeneroval request pro mail.domena.cz a nechal podepsat cacert.
    17.11.2009 10:43 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Jak do certifikátu umístím informaci co dovoluje?
    man x509 - časť "Certificate Extensions", prepínač -purpose.
    17.11.2009 14:17 ssl
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    A jaký má bezpečnostní význam to použití extensions? Nějak to pořád nechápu. Když chci certifikát pro mail.domena.cz tak si ho nechám vygenerovat, nebudu ho přeci umisťovat někam jinam kam nechci.
    16.11.2009 22:09 Kolebaba
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Pokud to budes mit jen pro sebe (nebo uzavrenou skupinu lidi), tak neni rozdil zadny.

    Pokud vsak budes chtit takovy certifikat pouzivat pro verejnou komunikaci (zabezpeceny web, maily ...) tak bude rozdil obrovsky. Tezko nekoho presvedcis, aby si tuto tvoji autoritu nainstaloval mezi "duveryhodne korenove autority" a vydanym certifikatum na zaklade toho duveroval.

    Dalo by se rict: v rozasahu sve skutecne autority muzes prosazovat svou certifikacni autoritu (jako sef firmy muzes zamestnancum naridit, aby ji povinne duverovali - ale tezko si toto vynutis u nejakeho neznameho cloveka na druhem konci sveta). Kompromisem je pak vzajemna duvera k nejake obecne uznavane verejne certifikacni autorite (typu Verisign).
    17.11.2009 11:37 Ripper | skóre: 30
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Tak v zásadě jsou dva rozdíly. První je pro uživatele, bude si muset naimportovat certifikát vaší CA, což může působit nedůvěryhodně, ale s dostatečným vysvětlením na webu to bude OK. Některé banky taky používají neprofláknuté CA. Certifikát vaší CA samozřejmě na webu budete potřebovat vystavit, jen si dobře chraňte klíč. Kdo řekl, že se komernčí CA nemůže stát chyba a uniknout klíč?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.