abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 11:33 | IT novinky

Red Hat kupuje společnost Codenvy stojící za stejnojmenným webovým (cloudovým) integrovaným vývojovým prostředím (WIDE) postaveném na Eclipse Che.

Ladislav Hagara | Komentářů: 0
dnes 08:55 | Nová verze

V listopadu 2014 byl představen fork Debianu bez systemd pojmenovaný Devuan. Po dva a půl roce jeho vývojáři oznámili vydání první stabilní verze 1.0. Jedná se o verzi s dlouhodobou podporou (LTS) a její kódové jméno je Jessie, podle planetky s katalogovým číslem 10 464.

Ladislav Hagara | Komentářů: 4
včera 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
včera 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 7
včera 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
24.5. 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 4
24.5. 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
24.5. 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 11
23.5. 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 26
23.5. 15:11 | Zajímavý projekt

V únoru loňského roku bylo představeno několik útoků na celou řadu bezdrátových klávesnic a myší s názvem MouseJack. Po více než roce lze chybu opravit, tj. aktualizovat firmware, také z Linuxu. Richardu Hughesovi se podařilo navázat spolupráci se společností Logitech, získat od nich dokumentaci, přesvědčit je, aby firmware poskytovali přímo a ne jako součást .exe souboru, aby mohl být popis začleněn do služby Linux Vendor Firmware Service (LVFS) a aktualizace tak mohla proběhnou přímo z Linuxu pomocí projektu fwupd.

Ladislav Hagara | Komentářů: 2
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 616 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: Vlastní certifikační autorita

    16.11.2009 18:55 ssl
    Vlastní certifikační autorita
    Přečteno: 1269×
    Po prohledání placených a hlavně drahých známých CA jsem se rozhodl si založit vlastní CA. Pomocí TinyCA jsem si vytvořil certifikační autoritu, potom jsem vygenerovat serverová certifikát a klíč. Certifikát a klíč jsem exportovat(klíč bez hesla) a nasadil na server. Certifikát certifikační autority bych chtěl dát někde veřejně na web, aby si ho mohli uživatelé importovat. Je tento způsob bezpečný když zveřejním takový certifikát CA a budu ověřovat certifikáty oproti této CA?

    Odpovědi

    Jiří P. avatar 16.11.2009 19:11 Jiří P. | skóre: 24 | blog: programování
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Samozřejmě, že zveřejňovat a ověřovat si můžeš co chceš. Problém je v tom, že budeš pouze certifikační, nikoliv autorita :)
    In a world without fences and walls, who needs Gates and Windows?
    16.11.2009 19:37 ssl
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    A jaký je rozdíl tedy mezi tím když si vytvořím vlastní CA a když použiju už nějakou komerční "profláklou"(kromě toho, že bude ta moje nebude automaticky v prohlížeči)? Je tam nějaké bezpečnostní riziko? A co ohledně zveřejnění toho CA?
    16.11.2009 20:20 Miklik | skóre: 27 | Krnov
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Certifikační autorita ověřuje identitu toho, komu certifikát vydává a podepisuje.
    Netvrdím to, ale možná je to pravda.
    16.11.2009 20:48 skupko | skóre: 16
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Rozdiel tam nie je ziadny - zavisi od toho pre ake sluzby certifikat potrebujes.

    Davaj si pozor aj na bezpecnost - pokial sa niekto nepovolany dostane na pocitac, na ktorom mas CA, tak mozes celu CA aj so vsetkymi certifikatmi zahodit - a vsetky sluzby na tych certifikatoch zalozene zrusit dokym nerozdistribujes nove certifikaty novej autority.

    Davaj si rovnako pozor na to aky certifikat das na web...veliky pozor. Odporucam Ti predtym si precitat nejake zakladne informacie o CA a az potom sa daj do toho postavit si vlastnu.

    Pokial potrebujes SSL certifikat pre sluzbu, ktora je verejne dostupna, tak CA Cert Ti poskytne certifikat zadarmo.
    16.11.2009 21:26 ssl
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Co to znamená když se někdo dostane v CA? Mysliš když se někdo dostane ke kompletní CA i s klíčem? Myslím, že pokud veřejně sdílím CA certifikát, tak je to v pořádku a podvrhnout se to nedá pokud k tomu CA nesdílím i klíč ne(i když moc tomu nerozumim)? Je to tak? A jaký je rozdíl v certifikátech pro web či mail server? Vždyť se dají generovat stejně ne?
    16.11.2009 21:41 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    a podvrhnout se to nedá pokud k tomu CA nesdílím i klíč ne
    Aby tá CA bola k niečomu, musí občas niečo podpísať. Aby niečo mohla podpísať, musí mať privátny kľúč. To je to, čo sa musí strážiť. Ten príspevok nad tebou hovorí o tom, že musíš zabezpečiť to, že nikto nepovolaný nemá prístup na počítač kde to podpisovanie robíš a kde ten privátny kľúč máš.

    Úroveň tohto zabezpečenia potom závisí od toho, ako bezpečná má CA byť. Začať môžeš tým, že ten počítač nebude pripojený k internetu. Pokračovať môžeš tým, že bude v miestnosti bez okien a solídnymi dverami stráženými SBS-kou, kam má prístup len ten, kto sa preukáže nejakým dokladom a výpisom z registra trestov. Niekde do toho zaraď (offsite) backupy a disaster recovery. A skončiť môžeš úplnou implementáciou požiadaviek, ktoré stanovuje Najvyšší bezpečnostný úrad. Ide o to čo potrebuješ.
    A jaký je rozdíl v certifikátech pro web či mail server? Vždyť se dají generovat stejně ne?
    Certifikát v sebe môže niesť informáciu o tom, čo dovoľuje. V bezpečnosti IT plati: nepovoľuj to, čo nemusíš.
    17.11.2009 00:04 ssl
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Tak jsem nakonec využil cacert(Snad jsem tím neporušil nějakou licenci). Jak do certifikátu umístím informaci co dovoluje? Já jsem normálně vygeneroval request pro mail.domena.cz a nechal podepsat cacert.
    17.11.2009 10:43 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Jak do certifikátu umístím informaci co dovoluje?
    man x509 - časť "Certificate Extensions", prepínač -purpose.
    17.11.2009 14:17 ssl
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    A jaký má bezpečnostní význam to použití extensions? Nějak to pořád nechápu. Když chci certifikát pro mail.domena.cz tak si ho nechám vygenerovat, nebudu ho přeci umisťovat někam jinam kam nechci.
    16.11.2009 22:09 Kolebaba
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Pokud to budes mit jen pro sebe (nebo uzavrenou skupinu lidi), tak neni rozdil zadny.

    Pokud vsak budes chtit takovy certifikat pouzivat pro verejnou komunikaci (zabezpeceny web, maily ...) tak bude rozdil obrovsky. Tezko nekoho presvedcis, aby si tuto tvoji autoritu nainstaloval mezi "duveryhodne korenove autority" a vydanym certifikatum na zaklade toho duveroval.

    Dalo by se rict: v rozasahu sve skutecne autority muzes prosazovat svou certifikacni autoritu (jako sef firmy muzes zamestnancum naridit, aby ji povinne duverovali - ale tezko si toto vynutis u nejakeho neznameho cloveka na druhem konci sveta). Kompromisem je pak vzajemna duvera k nejake obecne uznavane verejne certifikacni autorite (typu Verisign).
    17.11.2009 11:37 Ripper | skóre: 30
    Rozbalit Rozbalit vše Re: Vlastní certifikační autorita
    Tak v zásadě jsou dva rozdíly. První je pro uživatele, bude si muset naimportovat certifikát vaší CA, což může působit nedůvěryhodně, ale s dostatečným vysvětlením na webu to bude OK. Některé banky taky používají neprofláknuté CA. Certifikát vaší CA samozřejmě na webu budete potřebovat vystavit, jen si dobře chraňte klíč. Kdo řekl, že se komernčí CA nemůže stát chyba a uniknout klíč?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.