abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 18:33 | Nová verze

    Operační systém MidnightBSD, fork FreeBSD optimalizovaný pro desktop s prostředím Xfce, byl vydán ve verzi 3.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    dnes 18:22 | IT novinky

    Na GOG.com běží Spring Sale. Při té příležitosti lze získat zdarma počítačovou hru Neurodeck: Psychological Deckbuilder (ProtonDB).

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | Komunita

    Alex Ellis upozornil 15. března, že firma Docker se chystala zrušit bezplatný hosting open-source projektů na Docker Hubu. Po vlně odporu se představitelé firmy omluvili a posléze byl původní záměr odvolán.

    Fluttershy, yay! | Komentářů: 28
    včera 07:00 | IT novinky

    Ve věku 94 let zemřel Gordon Moore, mj. spoluzakladatel společnosti Intel a autor Moorova zákona.

    Ladislav Hagara | Komentářů: 1
    24.3. 17:11 | Nová verze

    Mercurial (Wikipedie), software pro SCM (Source Code Management), byl vydán ve verzi 6.4. Přehled novinek v poznámkách k vydání. Ve dnech 5. až 7. dubna proběhne konference Mercurial Paris.

    Ladislav Hagara | Komentářů: 0
    24.3. 11:55 | IT novinky

    Byly rozdány Ceny Velkého bratra (Big Brother Awards) za rok 2022 pro největší slídily pořádané nevládní organizací Iuridicum Remedium. Dlouhodobý slídil: Microsoft. Firemní slídil: Seznam. Úřední slídil: Nejvyšší správní soud. Výrok Velkého bratra: Marian Jurečka. Pozitivní cena: NoLog.

    Ladislav Hagara | Komentářů: 11
    24.3. 11:11 | Zajímavý projekt

    Byla představena online vzdělávací platforma Ada Computer Science pro učitele, studenty a kohokoli, kdo se zajímá o informatiku. Stojí za ní Raspberry Pi Foundation a Univerzita v Cambridgi.

    Ladislav Hagara | Komentářů: 0
    24.3. 09:11 | Bezpečnostní upozornění

    GitHub má nový RSA SSH klíč. Předchozí soukromý klíč byl krátce vystaven na GitHubu.

    Ladislav Hagara | Komentářů: 0
    24.3. 08:55 | IT novinky

    Společnost Framework Computer představila (YouTube) nové modulární notebooky: Laptop 13 s Intel Core nebo AMD Ryzen a Laptop 16 (YouTube).

    Ladislav Hagara | Komentářů: 0
    23.3. 19:33 | Nová verze

    Bylo vydáno Ubuntu 20.04.6 LTS, tj. šesté opravné vydání Ubuntu 20.04 LTS s kódovým názvem Focal Fossa. Přehled novinek v poznámkách k vydání a v přehledu změn.

    Ladislav Hagara | Komentářů: 2
    Používáte WSL (Windows Subsystem for Linux)?
     (74%)
     (12%)
     (4%)
     (10%)
    Celkem 326 hlasů
     Komentářů: 4, poslední 24.3. 06:42
    Rozcestník


    Dotaz: OpenSSL: prodloužení self-signed CA certifikátu

    2.4.2007 14:31 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    OpenSSL: prodloužení self-signed CA certifikátu
    Přečteno: 819×
    Zdravím,

    potřeboval bych prodloužit živostnost CA self-signed certifikátu, kterým je podepsáno více distribuovaných certifikátů (nemohu tedy prostě vytvořit nový).

    Jak na to? Zkusil jsem vytvořit nový request a poté vygenerovat certifikát nový se stejným serialem a stejnými údaji, ale Firefox píše, že Certifikát se nepodařilo z neznámých důvodů ověřit. Pomocí OpenSSL to ověřit lze:
    # openssl verify ca_new.cer
    error 18 at 0 depth lookup:self signed certificate
    OK
    Takto jsem postupoval:
    # openssl req -new -key cakey.pem -out ca.csr
    # openssl x509 -req -days 10950 -set_serial 0x00EAA0045FC193351A \
     -in ca.csr -signkey cakey.pem -out ca_new.cer

    Odpovědi

    2.4.2007 14:54 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: OpenSSL: prodloužení self-signed CA certifikátu
    Zkusil jsem si vydiffovat, v čem se starý (původni) a nový CA certifikát liší a je to jen ve verzi (starý má X509v3, nový 509v1) a samotném hashi. Vše ostatní je stejné.

    Jak vygenerovat certifikát s verzí x509v3?
    2.4.2007 14:56 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: OpenSSL: prodloužení self-signed CA certifikátu
    Myslím si, že tohle není možné – můžete jedině vytvořit nový certifikát, ten podepsat tím starým, a tím novým znova podepsat ostatní certifikáty. Dva certifikáty s různými údaji (a datum platnosti je také takový údaj) nikdy nemohou být vyhodnoceny jako "stejné", to by byl zásadní bezpečnostní problém takového certifikačního systému.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.