abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 7
    včera 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    včera 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 4
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    11.6. 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    10.6. 15:44 | Zajímavý software

    Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.

    Ladislav Hagara | Komentářů: 2
    10.6. 13:22 | Zajímavý článek

    Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1887 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: CA v OpenSSL pro IIS

    11.10.2009 18:05 luděk
    CA v OpenSSL pro IIS
    Přečteno: 325×
    Zdravím, Mám problém rozchodit pomocí OpenSSL certifikační autoritu, která by dokázala generovat klientské certifikáty pro klientský přístup k microsoftímu webovému serveru IIS. Co mi funguje: Vytvořím si pomocí OpenSSL certifikační autoritu - tedy podpis self-signed s parametry CA Vegeneruji si na IIS žádost o serverový certifikát a tu podepíšu pomocí OpenSSL Podepsaná certifikát vložím do IIS a tím se mi rozběhne korektní SSL přístup. Na všech strojích zaregistruji vytvořenou CA do úložište důvěryhodných kořenových CA Pak vystavím klientský certifikát s následující konfigurací:
    ===========================================
    [ req ]
    default_md = sha1
    distinguished_name = req_distinguished_name
    prompt = no
    
    [ req_distinguished_name ]
    0.DC=domena
    1.DC=cz
    0.CN=Users
    1.CN=Jan Novak
    
    [ client ]
    basicConstraints = CA:FALSE
    keyUsage = digitalSignature, keyEncipherment, dataEncipherment
    extendedKeyUsage = clientAuth
    nsCertType = client
    subjectAltName=otherName:1.3.6.1.4.1.311.20.2.3;UTF8:novak@domena.cz
    ===========================================
    Certifikát podepíšu klíčem CA a vygeneruji ho ve formátu *.p12 Ten natáhnu do IE nebo firefoxu do úložiště osobních certifikátů

    Klientský přístup mi ovšem nefunguje...jako bych správný klientská´ý certifikát vůbec neměl. Pokud ovšem v předchozím postupu nahradím certifikační autoritu OpenSSL certifikačním úřadem od MS, tak mi to vše funguje.

    Neřešil jste to už někdo někdy ?

    Za účinnou pomoc s rozklíčováním tohoto problému mohu nabídnout i nějakou odměnu.

    Předem díky.

    Odpovědi

    11.10.2009 18:18 NN
    Rozbalit Rozbalit vše Re: CA v OpenSSL pro IIS
    Navod: http://forums.iis.net/t/1148249.aspx

    Typek rika ze to funguje se vsim krome ".NET web service client", ale to te asi uz zajimat nebude.

    NN

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.