abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 14:24 | Nová verze

Opera 46, verze 46.0.2597.26, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 59. Z novinek lze zmínit například podporu APNG (Animated Portable Network Graphics). Přehled novinek pro vývojáře na blogu Dev.Opera. Oznámení o vydání zmiňuje také první televizní reklamu.

Ladislav Hagara | Komentářů: 0
včera 13:37 | IT novinky

I čtenáři AbcLinuxu před dvěma lety vyplňovali dotazníky věnované Retro ThinkPadu. Nyní bylo potvrzeno, že iniciativa Retro ThinkPad je stále naživu a Lenovo připravuje speciální edici ThinkPadu jako součást oslav jeho 25. výročí.

Ladislav Hagara | Komentářů: 8
včera 10:22 | Komunita

Bylo oznámeno, že frontend a runtime programovacího jazyka D bude začleněn do kolekce kompilátorů GCC (GNU Compiler Collection). Správcem byl ustanoven Iain Buclaw.

Ladislav Hagara | Komentářů: 4
21.6. 18:47 | IT novinky
Bulharská firma Olimex je známá jako výrobce kvalitních mini arm desek, u nichž se snaží být maximálně open source. Kromě velké otevřenosti taktéž zaručují dlouhodobou podporu výroby, což je vítáno ve firemním prostředí. Nyní firma ohlásila ESP32-GATEWAY, malou IoT desku s Wifi, Bluetooth, Ethernetem a 20 GPIO porty za 22EUR. Tato malá deska je ořezanou verzí ESP32-EVB.
Max | Komentářů: 19
21.6. 18:00 | Zajímavý článek

LinuxGizmos (v dubnu loňského roku přejmenován na HackerBoards a v lednu letošního roku zpět na LinuxGizmos) zveřejnil výsledky čtenářské ankety o nejoblíbenější jednodeskový počítač (SBC) v roce 2017. Letos se vybíralo z 98 jednodeskových počítačů (Tabulky Google). Nejoblíbenějšími jednodeskovými počítači v letošním roce jsou Raspberry Pi 3 Model B, Raspberry Pi Zero W a Raspberry Pi 2 Model B.

Ladislav Hagara | Komentářů: 0
21.6. 14:22 | Pozvánky

Ne-konference jOpenSpace 2017 se koná od 13. do 15. října 2017 v hotelu Farma u Pelhřimova. Registrace účastníků je nutná. Více informací na stránkách ne-konference.

Zdenek H. | Komentářů: 0
21.6. 14:11 | Nová verze

Vyšla nová verze 1.2 audio kodeku Opus, která přináší mnoho drobných optimalizací a tím i celkové vylepšení poměru bitrate/kvalita. Fullband (do 20 kHz) stereo hudba je možná již od 32 kbit/s, fullband mono řeč již od 14 kbit/s. Více informací sepsal vývojář Opusu J. M. Valin formou již tradiční demo stránky.

Petr Tomášek | Komentářů: 19
21.6. 14:00 | Zajímavý článek

Na MojeFedora.cz byl zveřejněn překlad příspěvku na blogu Christiana Schallera, vedoucího desktopového týmu v Red Hatu, v němž se zabývá novinkami ve Fedoře Workstation 26 a následujících vydáních. Například již ve Fedoře 27 by se měl objevit jednotný server pro audio a video v Linuxu PipeWire. Ten byl představen před dvěma lety. Tenkrát ještě pod názvem Pinos (PulseVideo).

Ladislav Hagara | Komentářů: 0
21.6. 05:55 | Bezpečnostní upozornění

V KMailu byla nalezena a opravena bezpečnostní chyba CVE-2017-9604 týkající se uživatelů, již své maily podepisují a šifrují pomocí OpenPGP. Pokud uživatel KMailu při odesílání mailu zvolil možnost Odeslat později, tak byl mail odeslán nepodepsaný a v otevřeném tvaru.

Ladislav Hagara | Komentářů: 15
21.6. 04:44 | Pozvánky

Mozilla.cz zve na Mozilla meetupy v Brně a Praze. Brněnské setkání proběhne vůbec poprvé, a to tento pátek 23. 6. v Beer & Grill U Dřeváka. To pražské bude příští čtvrtek 29. 6. v Diversion Bistru.

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 820 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: Proč funguje v postfixu ověření certifikátu bez intermediate cert.

    26.4.2011 14:42 zmaten
    Proč funguje v postfixu ověření certifikátu bez intermediate cert.
    Přečteno: 332×
    Ahoj. Dnes jsem generoval nové certifikáty StartSSL pro poštovní server a zjistil jsem, že jsem celou dobu měl špatně nastavené certifikáty u postfixu. Měl jsem jen CAfile, certifikační soubor a soubor klíče. Nikde jsem neměl uveden intermediate certifikát. Co mě zaráží je fakt, že všechny poštovní klienti bez problému přes STARTTLS komunikovaly a na nic si nestěžovali. Pomocí openssl s_client jsem si ověřil, že důvěryhodný řetězec je porušený. Nyní jsem přidal intermediate cert. na konec souboru s certifikátem (sloučil jsem je) a nyní už je i pro openssl důvěryhodný chain. Otázka zní, proč si žádný poštovní klient nestěžoval při odesílání pošty na nedůvěryhodný certifikát i když v poštovních klientech byl nainstalován jen CA certifikát (dokonce ani v logu na serveru si postfix nestěžoval)? To se při explicitním tls neprovádí kontrola certificate chainu?

    Odpovědi

    26.4.2011 14:51 zmaten
    Rozbalit Rozbalit vše Re: Proč funguje v postfixu ověření certifikátu bez intermediate cert.
    Tak ono to vypadá že intermediate cert. se stáhnul automaticky při připojování k imapu. Toť velice zajímavé.
    26.4.2011 16:26 Sten
    Rozbalit Rozbalit vše Re: Proč funguje v postfixu ověření certifikátu bez intermediate cert.
    Právě že se kontrola provádí. Součástí té kontroly je ale i kontrola, že certifikát nebyl revokován, což se dělá dotazem na certifikační autoritu. Tím se zároveň získá i mezilehlý certifikát a tedy se ověří celý řetěz.
    26.4.2011 16:45 zmaten
    Rozbalit Rozbalit vše Re: Proč funguje v postfixu ověření certifikátu bez intermediate cert.
    Ale když nechám intermediate součástí souboru s certifikátem nevadí ne? Proč to ale neplatí třeba u dovecotu nebo apache2? U nich když nemám součástí intermediate cert. tak si klient vždy stěžuje.
    26.4.2011 19:10 Sten
    Rozbalit Rozbalit vše Re: Proč funguje v postfixu ověření certifikátu bez intermediate cert.
    Nevadí, ověřovat se to bude stejně. Dovecot a Apache asi neprovádí on-line ověřování (většinou pokud chcete certifikát použít na své straně, tak jej neověřujete, protože svému systému věříte, ověřuje se, až když nevěříte druhé straně).
    27.4.2011 17:07 zmaten
    Rozbalit Rozbalit vše Re: Proč funguje v postfixu ověření certifikátu bez intermediate cert.
    Tohle nedává moc smysl. Thunderbird jako klient ověřuje certifikát dovecotu. Firefox jako klient ověřuje certifikát Apache - to je v pořádku, ale Thunderbird, který se připojuje k smtp Postfixu jako klient (tedy na smtpd) by si měl také ověřovat certifikát (protože se připojuje k vzdálenému serveru). Nezáleží snad na směru komunikace, když handshake je stejně asynchronní.
    27.4.2011 17:26 Sten
    Rozbalit Rozbalit vše Re: Proč funguje v postfixu ověření certifikátu bez intermediate cert.
    Na směru komunikace nezáleží, vždycky ověřuje ten, komu je certifikát předložen (certifikáty může předkládat i klient). Zde tedy Firefox a Thunderbird. Oba si ale mezilehlé certifikáty dokáží při ověřování přes web stáhnout, proto ani jednomu to nevadilo.
    27.4.2011 19:29 zmaten
    Rozbalit Rozbalit vše Re: Proč funguje v postfixu ověření certifikátu bez intermediate cert.
    Právě naopak. Firefox a Thunderbird u imapu protestovali pokud nebyl součástí serverového certifikátu intermediate cert., naopak u smtp to nevadilo.
    26.4.2011 18:44 ET
    Rozbalit Rozbalit vše Re: Proč funguje v postfixu ověření certifikátu bez intermediate cert.
    http://www.postfix.org/TLS_README.html#server_vrfy_client
    When you configure trust in a root CA, it is not necessary to explicitly trust intermediary CAs signed by the root CA, unless $smtpd_tls_ccert_verifydepth is less than the number of CAs in the certificate chain for the clients of interest. blablabla....

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.