Přijďte si zasprintovat na Djangu, jiném Python open-source projektu, nebo jen potkat ostatní vývojáře!
… více »Letos v říjnu se v Praze uskuteční hned několik konferencí. Odehraje se zde nově vzniklá konference LinuxDays. K ní se přidá čtvrtý ročník openSUSE Conference, dvanáctý ročník SUSE Labs conference a aby to nebylo málo, přidá se i první ročník Gentoo miniconf. A to vše ve stejné dny a na stejném místě.
… více »Od čtvrtka, přesněji od 20:26 hodin, eviduje CZ.NIC více než 100 000 domén podepsaných technologií DNSSEC. Stále platí, že je správce české národní domény na prvním místě mezi všemi správci domén na světě, kteří spravují takto zabezpečené domény. DNSSEC zavedlo sdružení CZ.NIC v roce 2008.
Tiskni
Sdílej:
).
Jinak ale DNSSECu zoufale chybi nastroje (nebo jsem aspon nenasel ty spravne). Cely system predpoklada, ze bude zvlast KSK ktery bude zabezpeceny (a dlouhodoby) a asi bude ulozeny mimo primarni nameserver, a pak ZSK, ktery se bude casteji menit, a budou se tim podepisovat zony (i treba automaticky, kdyz minulym podpisum vyprsi platnost). A problem je, ze nikde neni popsano jak tento setup udelat. Vsude se popisuje "vygenerujte KSK a ZSK vedle sebe, a zavolejte dnssec-signzone". Ale o tom jak vygenerovat KSK jinde a podepsat jim jen DNSKEY zaznamy se nic nepravi. Ani o tom jak zjistit, ze necemu vyprsi brzo podpis. Asi nejkratsi cesta kterou jsem objevil je pouzit perlove moduly Net::DNS::SEC::RRSIG a Net::DNS::ZoneFile::Fast a naprogramovat si to sam. Je to jen 2-3 obrazovky kodu, ale stejne me prekvapuje, ze neco takoveho jeste neni nekde hotove.
-Yenya