abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 07:43 | Nová verze

Na Steamu se objevil port hry Arma: Cold War Assault (Operation Flashpoint) pro Mac a Linux. … více »

creon | Komentářů: 11
dnes 05:55 | Nová verze

Po 18 měsících od vydání verze 8.0 byla vydána verze 9.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 03:33 | Komunita

Platnost posledního patentu souvisejícího s Dolby Digital (AC-3) vypršela. Po MP3 se tak do Fedory oficiálně dostane také kodek AC-3.

Ladislav Hagara | Komentářů: 1
dnes 00:44 | Komunita

Feral Interactive, společnost zabývající se vydáváním počítačových her pro operační systémy macOS a Linux, nabízí své hry na Steamu vývojářům open source 3D grafické knihovny Mesa zdarma. Podmínkou je minimálně 25 commitů za posledních 5 let. Stejnou nabídku dostali vývojáři knihovny Mesa v roce 2015 od Valve. O rok dříve dostali od Valve tuto nabídku vývojáři Debianu a Ubuntu.

Ladislav Hagara | Komentářů: 0
včera 23:55 | Nová verze

Opera 44, verze 44.0.2510.857, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 57. Z novinek vývojáři Opery zdůrazňují podporou Touch Baru na nejnovějších MacBoocích Pro (gif). Přehled novinek pro vývojáře na blogu Dev.Opera.

Ladislav Hagara | Komentářů: 1
včera 20:56 | Pozvánky

V úterý 28. dubna se koná další Prague Containers Meetup. Přijďte si zopakovat, jak psát kvalitnější Dockerfile a jaké novinky a ulehčení přináší ansible-container, který vám umožní spravovat celý životní cyklus vašeho kontejneru. Místo konání: Concur, Bucharova 11, Praha-Stodůlky.

little-drunk-jesus | Komentářů: 0
včera 17:00 | Nová verze

Po půl roce od vydání verze 3.22 bylo vydáno GNOME ve verzi 3.24 s kódovým názvem Portland. Vydání obsahuje 28 459 změn od přibližně 753 přispěvatelů. Z novinek lze zmínit funkci noční světlo, přepracovaná nastavení, aplikaci Recepty, zdokonalenou oblast pro upozornění nebo zdokonalený webový prohlížeč. Podrobnosti i s náhledy v poznámkách k vydání a v novinkách pro vývojáře a správce systémů.

Ladislav Hagara | Komentářů: 6
včera 11:55 | Humor

Majitelé koček by měli být obezřetní při používání desktopového prostředí XFCE ve výchozím nastavení. Používání XFCE může mást jejich kočky a vést k poškrábání displeje. Jedná se o chybu 12117. K dispozici je již patch.

Ladislav Hagara | Komentářů: 20
21.3. 15:55 | Nová verze

Byla vydána verze 7.5 sady aplikací pro SSH komunikaci OpenSSH. Jedná se o opravné vydání. Volba UsePrivilegeSeparation v sshd_config se stala zastaralou (deprecated). Upozornit lze na změnu formátu log záznamů. Novou verzi OpenSSH již nelze přeložit s upstreamem nepodporovanými verzemi OpenSSL.

Ladislav Hagara | Komentářů: 0
21.3. 14:44 | Nová verze

Byla vydána verze 5.1.0 svobodného integrovaného vývojového prostředí KDevelop. Z novinek lze zdůraznit podporu LLDB. Programátoři mohou nově ladit své programy pomocí GDB nebo LLDB MI. Jedná se o jeden z výsledků Google Summer of Code (GSoC 2016). Zdrojové kódy lze nově přímo z menu KDevelopu analyzovat pomocí nástroje Cppcheck. Přibyla podpora OpenCL. Vylepšena byla podpora programovacího jazyka Python. Přímo z menu lze měnit barevná schémata KDevelopu.

Ladislav Hagara | Komentářů: 6
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 917 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: Vlastní certifikační autorita

    16.11.2009 18:55 ssl
    Vlastní certifikační autorita
    Přečteno: 1254×
    Po prohledání placených a hlavně drahých známých CA jsem se rozhodl si založit vlastní CA. Pomocí TinyCA jsem si vytvořil certifikační autoritu, potom jsem vygenerovat serverová certifikát a klíč. Certifikát a klíč jsem exportovat(klíč bez hesla) a nasadil na server. Certifikát certifikační autority bych chtěl dát někde veřejně na web, aby si ho mohli uživatelé importovat. Je tento způsob bezpečný když zveřejním takový certifikát CA a budu ověřovat certifikáty oproti této CA?

    Odpovědi

    Jiří P. avatar 16.11.2009 19:11 Jiří P. | skóre: 24 | blog: programování
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Samozřejmě, že zveřejňovat a ověřovat si můžeš co chceš. Problém je v tom, že budeš pouze certifikační, nikoliv autorita :)
    In a world without fences and walls, who needs Gates and Windows?
    16.11.2009 19:37 ssl
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    A jaký je rozdíl tedy mezi tím když si vytvořím vlastní CA a když použiju už nějakou komerční "profláklou"(kromě toho, že bude ta moje nebude automaticky v prohlížeči)? Je tam nějaké bezpečnostní riziko? A co ohledně zveřejnění toho CA?
    16.11.2009 20:20 Miklik | skóre: 27 | Krnov
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Certifikační autorita ověřuje identitu toho, komu certifikát vydává a podepisuje.
    Netvrdím to, ale možná je to pravda.
    16.11.2009 20:48 skupko | skóre: 16
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Rozdiel tam nie je ziadny - zavisi od toho pre ake sluzby certifikat potrebujes.

    Davaj si pozor aj na bezpecnost - pokial sa niekto nepovolany dostane na pocitac, na ktorom mas CA, tak mozes celu CA aj so vsetkymi certifikatmi zahodit - a vsetky sluzby na tych certifikatoch zalozene zrusit dokym nerozdistribujes nove certifikaty novej autority.

    Davaj si rovnako pozor na to aky certifikat das na web...veliky pozor. Odporucam Ti predtym si precitat nejake zakladne informacie o CA a az potom sa daj do toho postavit si vlastnu.

    Pokial potrebujes SSL certifikat pre sluzbu, ktora je verejne dostupna, tak CA Cert Ti poskytne certifikat zadarmo.
    16.11.2009 21:26 ssl
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Co to znamená když se někdo dostane v CA? Mysliš když se někdo dostane ke kompletní CA i s klíčem? Myslím, že pokud veřejně sdílím CA certifikát, tak je to v pořádku a podvrhnout se to nedá pokud k tomu CA nesdílím i klíč ne(i když moc tomu nerozumim)? Je to tak? A jaký je rozdíl v certifikátech pro web či mail server? Vždyť se dají generovat stejně ne?
    16.11.2009 21:41 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    a podvrhnout se to nedá pokud k tomu CA nesdílím i klíč ne
    Aby tá CA bola k niečomu, musí občas niečo podpísať. Aby niečo mohla podpísať, musí mať privátny kľúč. To je to, čo sa musí strážiť. Ten príspevok nad tebou hovorí o tom, že musíš zabezpečiť to, že nikto nepovolaný nemá prístup na počítač kde to podpisovanie robíš a kde ten privátny kľúč máš.

    Úroveň tohto zabezpečenia potom závisí od toho, ako bezpečná má CA byť. Začať môžeš tým, že ten počítač nebude pripojený k internetu. Pokračovať môžeš tým, že bude v miestnosti bez okien a solídnymi dverami stráženými SBS-kou, kam má prístup len ten, kto sa preukáže nejakým dokladom a výpisom z registra trestov. Niekde do toho zaraď (offsite) backupy a disaster recovery. A skončiť môžeš úplnou implementáciou požiadaviek, ktoré stanovuje Najvyšší bezpečnostný úrad. Ide o to čo potrebuješ.
    A jaký je rozdíl v certifikátech pro web či mail server? Vždyť se dají generovat stejně ne?
    Certifikát v sebe môže niesť informáciu o tom, čo dovoľuje. V bezpečnosti IT plati: nepovoľuj to, čo nemusíš.
    17.11.2009 00:04 ssl
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Tak jsem nakonec využil cacert(Snad jsem tím neporušil nějakou licenci). Jak do certifikátu umístím informaci co dovoluje? Já jsem normálně vygeneroval request pro mail.domena.cz a nechal podepsat cacert.
    17.11.2009 10:43 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Jak do certifikátu umístím informaci co dovoluje?
    man x509 - časť "Certificate Extensions", prepínač -purpose.
    17.11.2009 14:17 ssl
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    A jaký má bezpečnostní význam to použití extensions? Nějak to pořád nechápu. Když chci certifikát pro mail.domena.cz tak si ho nechám vygenerovat, nebudu ho přeci umisťovat někam jinam kam nechci.
    16.11.2009 22:09 Kolebaba
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Pokud to budes mit jen pro sebe (nebo uzavrenou skupinu lidi), tak neni rozdil zadny.

    Pokud vsak budes chtit takovy certifikat pouzivat pro verejnou komunikaci (zabezpeceny web, maily ...) tak bude rozdil obrovsky. Tezko nekoho presvedcis, aby si tuto tvoji autoritu nainstaloval mezi "duveryhodne korenove autority" a vydanym certifikatum na zaklade toho duveroval.

    Dalo by se rict: v rozasahu sve skutecne autority muzes prosazovat svou certifikacni autoritu (jako sef firmy muzes zamestnancum naridit, aby ji povinne duverovali - ale tezko si toto vynutis u nejakeho neznameho cloveka na druhem konci sveta). Kompromisem je pak vzajemna duvera k nejake obecne uznavane verejne certifikacni autorite (typu Verisign).
    17.11.2009 11:37 Ripper | skóre: 30
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Tak v zásadě jsou dva rozdíly. První je pro uživatele, bude si muset naimportovat certifikát vaší CA, což může působit nedůvěryhodně, ale s dostatečným vysvětlením na webu to bude OK. Některé banky taky používají neprofláknuté CA. Certifikát vaší CA samozřejmě na webu budete potřebovat vystavit, jen si dobře chraňte klíč. Kdo řekl, že se komernčí CA nemůže stát chyba a uniknout klíč?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.