abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:11 | Nová verze

    Byla vydána nová verze 1.8.0 svobodného multiplatformního softwaru pro konverzi video formátů HandBrake (Wikipedie). Přehled novinek v poznámkách k vydání na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 21:55 | IT novinky

    Microsoft představil nové označení počítačů Copilot+. Dle oznámení se jedná se o počítače poskytující funkce umělé inteligence. Vedle CPU a GPU mají také NPU (Neural Processing Unit). Uvnitř představených Copilot+ notebooků běží ARM čipy Qualcomm Snapdragon X Elite nebo X Plus.

    Ladislav Hagara | Komentářů: 0
    včera 17:55 | Zajímavý článek

    Příspěvek na blogu Codean Labs rozebírá zranitelnost CVE-2024-4367 v PDF.js, tj. mj. prohlížeči PDF souborů ve Firefoxu. Při otevření útočníkem připraveného pdf souboru může být spuštěn libovolný kód v JavaScriptu. Vyřešeno ve Firefoxu 126.

    Ladislav Hagara | Komentářů: 1
    včera 12:55 | Nová verze

    Lazygit byl vydán ve verzi 0.42.0. Jedná se o TUI (Text User Interface) nadstavbu nad gitem.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | IT novinky

    K open source herní konzole Picopad přibyla (𝕏) vylepšená verze Picopad Pro s větším displejem, lepšími tlačítky a větší baterii. Na YouTube lze zhlédnout přednášku Picopad - open source herní konzole z LinuxDays 2023.

    Ladislav Hagara | Komentářů: 2
    17.5. 13:44 | Nová verze

    Byla vydána (𝕏) nová major verze 17 softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech GitLab (Wikipedie). Představení nových vlastností i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    17.5. 12:22 | Komunita

    Sovereign Tech Fund, tj. program financování otevřeného softwaru německým ministerstvem hospodářství a ochrany klimatu, podpoří vývoj FFmpeg částkou 157 580 eur. V listopadu loňského roku podpořil GNOME částkou 1 milion eur.

    Ladislav Hagara | Komentářů: 0
    17.5. 01:55 | Komunita

    24. září 2024 budou zveřejněny zdrojové kódy přehrávače Winamp.

    Ladislav Hagara | Komentářů: 12
    16.5. 23:33 | Nová verze

    Google Chrome 125 byl prohlášen za stabilní. Nejnovější stabilní verze 125.0.6422.60 přináší řadu oprav a vylepšení (YouTube). Podrobný přehled v poznámkách k vydání. Opraveno bylo 9 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 3
    16.5. 21:11 | Nová verze

    Textový editor Neovim byl vydán ve verzi 0.10 (𝕏). Přehled novinek v příspěvku na blogu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (79%)
     (5%)
     (9%)
     (8%)
    Celkem 397 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Dotaz: odstranění neplatných certifikátů

    8.6.2010 09:22 Aleš
    odstranění neplatných certifikátů
    Přečteno: 1797×

    zdravím,

    situace je tato:

    - na serveru jsou umístěny certifikáty v adresáři, který je uveden v openssl.cnf (142 souborů)

    - platnost certifikátu XYZ vypršela

    - platnost už se pravděpodobně nebude obnovovat (jedná se o placené certifikáty)

    - uživatelům se zobrazuje hlášení "certificate has expired"

    otázka je možná triviální až blbá, ale všude je spousta návodů jak certifikáty instalovat a ne jak se jich zbavit

     

    takže otázka zní:

    - stačí odstranit v příslušném adresáři soubory XYZ*.pem?

    - kdyby se certifikát přece jen obnovoval, stačí tyto odstranění soubory obnovit a nahradit nový certifikát?

     

    vím, že to můžu jednoduše zkusit, ale vzhledem k tomu, že se jedná o živý projekt a nemám k dispozici testovací prostředí, raději hledám rozumy

    díky

    Odpovědi

    8.6.2010 09:36 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    To záleží na konkrétní aplikaci.
    8.6.2010 11:11 Aleš
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů

    na serveru je Debian 5.0

    webové stránky instalovány v JOOMLe

    certifikáty naistalovány zřejmě přes openssl

    8.6.2010 11:31 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Ale jaká aplikace ty certifikáty používá? Píšete, že nějaká aplikace hlásí uživatelům „certificate has expired“. Jaká aplikace to dělá? Pokud jim to hlásí internetový prohlížeč, a jde o přístup přes protokol HTTPS, máte tři možnosti – dál používat propadlý certifikát, získat nový certifikát (třeba si vytvořit self-signed), nebo přestat používat HTTPS. Pokud vám nevadí propadlý certifikát, viděl bych jako nejjednodušší přestat používat HTTPS, asi to zabezpečení není nutné.
    8.6.2010 11:47 Aleš
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů

    ano jedná se o internetový prohlížeč a o přístup přes HTTPS

    přístup přes HTTPS asi bude nutné zachovat - nezáleží to na mě

    jedná se mi o ten propadlý certifikát - jak ho odstraním, jestli ho stačí prostě smazat

    8.6.2010 11:50 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Pro HTTPS nějaký certifikát potřebujete. Který se používá najdete v konfiguraci Apache (předpokládám, že to běží na Apachi). Aby to HTTPS mělo nějaký smysl, je potřeba použít certifikát nebo autoritu, které uživatelé důvěřují – pokud budou bezhlavě odklikávat hlášky o nedůvěryhodném nebo propadlém certifikátu, je tam to HTTPS na nic.
    8.6.2010 13:36 Aleš
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů

    ok, takže vytvořím nový certifikát - třeba alespoň self-signed

    nebo použiju některý z ostatních certifikátů, co tam jsou - je jich tam opravdu hodně

    ale pořád nevím co s tím starým certifikátem - to ho tam mám nechat ležet i když je neplatný?

    8.6.2010 15:01 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Ten certifikát tam klidně nechte, ničemu nevadí, je to jenom soubor na disku. Který certifikát se použije, o tom rozhoduje konfigurace Apache. Navíc si pořád nejsem jist, o čem vlastně píšete, co znamená „je jich tam opravdu hodně“. Který certifikát se použije je určeno v konfiguraci Apache. Jestli jste náhodou našel na disku složku s nějakými certifikáty, o kterých nic nevíte, rozhodně bych tam nic nemazal (i když to pravděpodobně bud úložiště důvěryhodných certifikátů). Ty ale zase rozhodně nepoužijete na svém serveru, protože k nim nemáte privátní klíče.

    Že byste mohl jen tak použít jiný certifikát, o tom pochybuju - certifikát je vystaven na doménové jméno serveru, a pochybuju o tom, že se vám jen tak povalují po disku certifikáty vystavené na správné jméno serveru, které byly vystavené důvěryhodnou certifikační autoritou, které jsou platné a ke kterým máte privátní klíč.
    stativ avatar 8.6.2010 15:19 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Doporučuji si o tom něco nejdřív přečíst. Vsadím boty, že ty certifikáty jsou certifikáty certifikačních autorit.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.