abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 21:33 | Zajímavý projekt

Zdrojové kódy operačního systému RISC OS pro architekturu ARM byly již dříve s omezeními zveřejňovány na RISC OS Open. Nyní bylo oznámeno, že RISC OS přejde kompletně pod licenci Apache 2.0.

Fluttershy, yay! | Komentářů: 0
včera 16:00 | Nová verze

Byl vydán Mozilla Firefox 63.0. Přehled novinek v poznámkách k vydání a na stránce věnované vývojářům. Vylepšeno bylo například blokování obsahu a ochrana proti sledování. Rozšíření ve Firefoxu na Linuxu běží nově v samostatném procesu.

Ladislav Hagara | Komentářů: 0
včera 11:00 | Humor

Před týdnem byly zveřejněny informace o bezpečnostní chybě CVE-2018-10933 v knihovně libssh implementující protokol SSH. Autentizaci bylo možné jednoduše obejít odesláním zprávy SSH2_MSG_USERAUTH_SUCCESS. Chyba byla opravena v upstream verzích libssh 0.8.4 a 0.7.6. Chris Lamb, vedoucí projektu Debian, zveřejnil na Twitteru upravený komiks Cyanide & Happiness věnovaný této bezpečnostní chybě.

Ladislav Hagara | Komentářů: 0
včera 10:22 | Komunita

Mozilla na svém blogu Future Releases oznámila spolupráci se švýcarskou společností Proton Technologies stojící za šifrovanou poštou ProtonMail a virtuální privátní sítí ProtonVPN. Právě službu ProtonVPN v ceně 10 dolarů měsíčně začne Mozilla od zítra postupně nabízet uživatelům Firefoxu v USA. Část peněz bude použita na další rozvoj Firefoxu.

Ladislav Hagara | Komentářů: 0
včera 00:22 | Nová verze

Byla vydána verze 11.4 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
včera 00:11 | Zajímavý článek

Jiří Eischmann se v příspěvku Datovka na Flathubu na svém blogu věnuje aplikaci Datovka, tj. multiplatformní desktopové aplikaci pro přístup k datovým schránkám a k trvalému uchovávání datových zpráv v lokální databázi, ve formátu Flatpak. Instalovat ji lze přímo z Flathubu.

Ladislav Hagara | Komentářů: 0
22.10. 22:55 | Komunita

Richard Stallman představil první verzi dokumentu s názvem GNU Kind Communication Guidelines s doporučeními pro přispěvatele do projektu GNU. Cílem doporučení je udržovat v komunitě přátelskou atmosféru.

Ladislav Hagara | Komentářů: 6
22.10. 22:22 | Nová verze

Byl vydán Linux 4.19. Jeho vývoj dokončil a vydání oficiálně oznámil Greg Kroah-Hartman, poněvadž si Linus Torvalds vzal před pěti týdny volno a rozhodl se zapracovat na svém chování. Ke kontroverznímu dokumentu Contributor Covenant Code of Conduct přibyla jeho interpretace Linux Kernel Contributor Covenant Code of Conduct Interpretation. Přehled nových vlastností a vylepšení Linuxu 4.19 na stránce Linux Kernel Newbies a samozřejmě v Jaderných novinách. Kódové jméno Linuxu bylo změněno z Merciless Moray na People's Front.

Ladislav Hagara | Komentářů: 5
22.10. 02:00 | Pozvánky

Konference OpenAlt 2018 (dříve LinuxAlt a Openmobility) proběhne již o víkendu 3. a 4. listopadu na FIT VUT v Brně. Motto konference je "Otevřeným přístupem k otevřené společnosti". Připraveno je 8 tracků přednášek a workshopů. Pořadatelé připravili výběr toho nejzajímavějšího.

Ladislav Hagara | Komentářů: 0
21.10. 01:00 | IT novinky

Bylo vydáno RFC 8484 řešící posílání DNS dotazů a získávání DNS odpovědí přes protokol HTTPS (DoH, DNS over HTTPS). V aktuálních verzích Firefoxu je DoH ve výchozím nastavení zakázáno. Povolit jej lze v about:config změnou hodnoty network.trr.mode (Trusted Recursive Resolver). V srpnu zveřejnila Mozilla výsledky experimentu s DNS přes HTTPS ve Firefoxu Nightly.

Ladislav Hagara | Komentářů: 50
Přispíváte osobně k vývoji svobodného softwaru?
 (40%)
 (42%)
 (24%)
 (23%)
 (12%)
 (36%)
Celkem 291 hlasů
 Komentářů: 17, poslední 22.10. 22:11
Rozcestník

Dotaz: problem openssl s_client -connect

12.7.2005 13:04 Vachy
problem openssl s_client -connect
Přečteno: 309×

Rad bych poprosil o radu.

V distribucu SuSe 9.2 se pokousim rozbehat web server https. Po konfiguraci web server nebezi. Prikaz:openssl s_client -connect localhost:443 -state -debug vypise nasledujici

CONNECTED(00000003)

SSL_connect:before/connect initialization

write to 080ACBF8 [080AD300] (142 bytes => 142 (0x8E))

0000 - 80 8c 01 03 01 00 63 00-00 00 20 00 00 39 00 00 ......c... ..9..

0010 - 38 00 00 35 00 00 16 00-00 13 00 00 0a 07 00 c0 8..5............

0020 - 00 00 33 00 00 32 00 00-2f 03 00 80 00 00 66 00 ..3..2../.....f.

0030 - 00 05 00 00 04 01 00 80-08 00 80 00 00 63 00 00 .............c..

0040 - 62 00 00 61 00 00 15 00-00 12 00 00 09 06 00 40 b..a...........@

0050 - 00 00 65 00 00 64 00 00-60 00 00 14 00 00 11 00 ..e..d..`.......

0060 - 00 08 00 00 06 04 00 80-00 00 03 02 00 80 22 44 .............."D

0070 - 02 5f 74 dd 7c 43 a0 7a-86 01 65 f9 8f 26 3c 71 ._t.|C.z..e..&<

0080 - 83 5e b1 ae 55 29 ba 48-6d 3b a5 65 12 a3 .^..U).Hm;.e..

SSL_connect:SSLv2/v3 write client hello A

read from 080ACBF8 [080B2860] (7 bytes => 7 (0x7))

0000 - 3c 3f 78 6d 6c 20 76 <?xml v

SSL_connect:error in SSLv2/v3 read server hello A

27694:error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol:s23_clnt.c:475:


Nevite kde by mohla byt chyba?


Moc dekuji za radu



Prikladam konfiguraci vhost-ssl.template

<VirtualHost _default_:443>


# General setup for the virtual host

DocumentRoot "/srv/www/htdocs"

#ServerName www.example.com:443

#ServerAdmin webmaster@example.com

ErrorLog /var/log/apache2/error_log

TransferLog /var/log/apache2/access_log


# SSL Engine Switch:

# Enable/Disable SSL for this virtual host.

SSLEngine on


# SSL Cipher Suite:

# List the ciphers that the client is permitted to negotiate.

# See the mod_ssl documentation for a complete list.

SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL


SSLCertificateFile /etc/apache2/ssl.crt/muj.crt

SSLCertificateKeyFile /etc/apache2/ssl.key/muj.key

<Files ~ "\.(cgi|shtml|phtml|php3?)$">

SSLOptions +StdEnvVars

</Files>

<Directory "/srv/www/cgi-bin">

SSLOptions +StdEnvVars

</Directory>

SetEnvIf User-Agent ".*MSIE.*" \

nokeepalive ssl-unclean-shutdown \

downgrade-1.0 force-response-1.0

CustomLog /var/log/apache2/ssl_request_log ssl_combined


</VirtualHost>


</IfDefine>

</IfDefine>


a konfiguraci ssl-global.conf:

<IfDefine SSL>

<IfDefine !NOSSL>

<IfModule mod_ssl.c>

AddType application/x-x509-ca-cert .crt

AddType application/x-pkcs7-crl .crl

SSLPassPhraseDialog builtin

SSLSessionCache shmcb:/var/lib/apache2/ssl_scache

SSLSessionCacheTimeout 600

SSLMutex sem

SSLRandomSeed startup builtin

SSLRandomSeed connect builtin

</IfModule>

</IfDefine>

</IfDefine>


vystup apache2 - error.log:

[Tue Jul 12 12:05:22 2005] [error] [client adresa_klienta] Invalid method in request \x80\x8c\x01\x03\x01


Odpovědi

16.7.2005 17:44 goldenfish | skóre: 38 | blog: aqarium | Praha
Rozbalit Rozbalit vše Re: problem openssl s_client -connect
patrne vam chybi certifikat CA. tipuju, ze mate vlastni CA a sebou podepsane certifikaty.

ze by SSLCACertificateFile .....?

bye gf
Pavel Kysilka - www.linuxsoft.cz

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.