abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 06:00 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma. Vypíchnout lze, že v Plasmě byl implementován 22letý požadavek. Historie schránky nově umožňuje ohvězdičkovat vybrané položky a mít k ním trvalý a snadný přístup.

    Ladislav Hagara | Komentářů: 0
    včera 20:00 | Nová verze

    Wayfire, kompozitní správce oken běžící nad Waylandem a využívající wlroots, byl vydán ve verzi 0.10.0. Zdrojové kódy jsou k dispozici na GitHubu. Videoukázky na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Komunita

    Před necelými čtyřmi měsíci byl Steven Deobald jmenován novým výkonným ředitelem GNOME Foundation. Včera skončil, protože "nebyl pro tuto roli v tento čas ten pravý".

    Ladislav Hagara | Komentářů: 7
    29.8. 18:33 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 156 (pdf).

    Ladislav Hagara | Komentářů: 0
    29.8. 15:11 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 25.8.1. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    29.8. 12:11 | IT novinky

    Včera večer měl na YouTube premiéru dokumentární film Python: The Documentary | An origin story.

    Ladislav Hagara | Komentářů: 0
    28.8. 23:33 | Nová verze

    Společnost comma.ai po třech letech od vydání verze 0.9 vydala novou verzi 0.10 open source pokročilého asistenčního systému pro řidiče openpilot (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    28.8. 21:55 | Nová verze Ladislav Hagara | Komentářů: 4
    28.8. 14:11 | IT novinky

    Řada vestavěných počítačových desek a vývojových platforem NVIDIA Jetson se rozrostla o NVIDIA Jetson Thor. Ve srovnání se svým předchůdcem NVIDIA Jetson Orin nabízí 7,5krát vyšší výpočetní výkon umělé inteligence a 3,5krát vyšší energetickou účinnost. Softwarový stack NVIDIA JetPack 7 je založen na Ubuntu 24.04 LTS.

    Ladislav Hagara | Komentářů: 4
    28.8. 00:44 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) spolu s NSA a dalšími americkými úřady upozorňuje (en) na čínského aktéra Salt Typhoon, který kompromituje sítě po celém světě.

    Ladislav Hagara | Komentářů: 26
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (80%)
     (9%)
     (3%)
     (3%)
     (4%)
     (1%)
    Celkem 115 hlasů
     Komentářů: 9, poslední 28.8. 11:53
    Rozcestník

    Centos - SSL

    13.3.2010 18:37 | Přečteno: 1166× | Linux

    I další zápisek se bude zabývat CentOSem. Tentokrát však z trošku jiné stránky a totiž zastaralosti openssl.

    O co jde? Standardní openssl+mod_ssl neumožňují provoz více ssl vhostů na jedné IP adrese. Toto je vyřešeno až v openssl 0.9.8f a apachi 2.2.12. Problém je, že v CentOSu je openssl ve verzi 0.9.8e, tedy těsně o jednu předtím. Nejprve jsem se tedy pokoušel vyrobit si vlastní rpmko s touto verzí. Načež jsem narazil na to, že fko používá jiné číslo verze knihoven, než éčko a skoro celý systém je na openssl závislý. Zkoušel jsem i různé triky jako symlinky se starým číslem verze, ale to nepomohlo.

    Také jsem zkoušel různé triky s certifikáty až jsem nakonec našel modul do apache mod_gnutls a považoval jsem to za vyřešené. Dneska však na mně vykouknul tento nevyřešený bug mod_gnutls, tedy, že ve spojení s FF na linuxu nefungují větší POST požadavky.

    Jak řešíte na serverech problém s provozem více ssl domén na jedné IP adrese?        

    Hodnocení: 25 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Limoto avatar 13.3.2010 18:44 Limoto | skóre: 32 | blog: Limotův blog
    Rozbalit Rozbalit vše Re: Centos - SSL
    Poradna je tu k čemu?
    13.3.2010 19:04 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Centos - SSL
    Pokud ti jde jen o ochcání závislostí tak RPM tag
    Provides:
    
    ve specu by to řešil v kombinaci s tím symbolickým odkazem. :)
    13.3.2010 19:06 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Centos - SSL
    Co jsem zatím viděl, tak obecný závěr je, že pro seriózní nasazení to stejně nemá smysl. Tj. co SSL certifikát (doména), to zvláštní IP adresa. Protože:

    The client browser must also support SNI. Here are some browsers that do:
    
        * Mozilla Firefox 2.0 or later
        * Opera 8.0 or later (with TLS 1.1 enabled)
        * Internet Explorer 7.0 or later (on Vista, not XP)
        * Google Chrome
        * Safari 3.2.1 on Mac OS X 10.5.6 

    tj. Windows XP + Internet Explorer to neumí.

    ( http://wiki.apache.org/httpd/NameBasedSSLVHostsWithSNI )
    13.3.2010 19:10 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Rozbalit Rozbalit vše Re: Centos - SSL
    A IE šestku ještě dneska někdo používá? Když je k dispozici verze 7 a 8?
    Limoto avatar 13.3.2010 19:11 Limoto | skóre: 32 | blog: Limotův blog
    Rozbalit Rozbalit vše Re: Centos - SSL
    Přečti si to ještě jednou.
    rincewind avatar 13.3.2010 21:21 rincewind | skóre: 14 | blog: Bloguji,_tedy_jsem? | Hermanova Hut
    Rozbalit Rozbalit vše Re: Centos - SSL
    Není už skoro lehčí (lepší) využít stable debian než dělat takové, s prominutím, prasárny na produkčním stroji? I tam, a to je distro se "zastaralými" balíčky, je OpenSSL 0.9.8g-15+lenny6.
    Jan Drábek avatar 13.3.2010 21:26 Jan Drábek | skóre: 41 | blog: Tartar | Brno
    Rozbalit Rozbalit vše Re: Centos - SSL
    V debian stable (lenny) s SSL a name based virtualhosty taky ostrouháte. Příliš starý apache.
    01010010 01000101 01010000 01101100 01001001 00110010 01000100 01100101 01010110
    13.3.2010 22:20 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Centos - SSL
    Vzhledem k "podpoře" na straně klientů je to stejně jedno.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    Heron avatar 14.3.2010 10:54 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Centos - SSL

    Opět pěkná antireklama CentOSu na základě neznalosti :-(

    Problém je, že v CentOSu je openssl ve verzi 0.9.8e, tedy těsně o jednu předtím.

    Ne, to není problém. CentOS zkrátka takový je. Ber nebo nech být. Za chvíli vyjde 6, tam dostaneš nové verze.

    Jak řešíte na serverech problém s provozem více ssl domén na jedné IP adrese?

    Neřešíme. Co vhost, to jedna IP. Od toho jsou.

    14.3.2010 20:42 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Verze knihovny

    Jak jiné číslo? Tahleta písmenková vydání by měla být opravná, takže knihovna by neměla měnit API/ABI. Verze dynamické knihovny má tvar VERZE.REVIZE.KOMPATIBILITA. Jestli se jen změnila revize nebo o stejný rozdíl vzrostla VERZE i KOMPATIBILITA, tak by měly programy fungovat i proti nové knihovně.

    Jinak se nerozčilujte, jednoho krásného dne bude vše nahrazeno NSS :)

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.