abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:11 | Zajímavý software

    Strata je open-source inferenční engine, který umožňuje lokálně provozovat rozsáhlý čínský model Qwen3.8-Flash-Next, který by jinak nejspíše vyžadoval serverovou infrastrukturu, na běžném herním počítači s alespoň 12 GB VRAM, 32 GB RAM a dostatkem místa na SSD. Nároky na paměť a rychlost generování se liší s použitou variantou modelu Qwen. Zdrojový kód je dostupný na GitHubu, pod licencí MIT.

    AfD 💙 | Komentářů: 2
    dnes 15:11 | Humor

    Americký prezident Donald Trump oznámil vznik federální Jednotky pro superinteligenci (Super Intelligence Force), která má koordinovat postup vlády, technologických firem, náboženských organizací a dalších institucí v oblasti rychle se rozvíjející umělé inteligence (Trumpem oficiálně nazývanou superinteligencí). SIF, podřízená přímo Trumpovi, má pomoci Spojeným státům udržet v oblasti SI technologický náskok nad světem a

    … více »
    AfD 💙 | Komentářů: 4
    dnes 13:11 | Zajímavý software

    Klient je e-mailový klient pro GNOME s nativní podporou Proton Mailu, PGP a spamfiltrem řízeným AI. Napsaný je v Go s GTK4 a libadwaita. Připojuje se přímo k Proton Mailu (bez Proton Bridge), ke Gmailu, k Seznam.cz a k libovolné schránce IMAP/SMTP. Každou novou zprávu nejdřív posoudí spamfiltr a teprve potom ji ukáže a ohlásí. Rozhraní je česky a anglicky.

    Ladislav Hagara | Komentářů: 5
    dnes 10:44 | Humor

    Hra Doom nově běží také v SQL databázi CedarDB. Představen byl SQLDoom. Vyzkoušet lze online demo. Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Nová verze

    Multiplatformní open source aplikace scrcpy (Wikipedie) pro zrcadlení připojeného zařízení se systémem Android na desktopu a umožňující ovládání tohoto zařízení z desktopu, byla vydána v nové verzi 5.0. S podporou hardwarového dekódování videa na desktopu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Nová verze

    Moderní linker mold, rychlejší alternativa k LLVM lld nebo wild, byl vydán v nové major verzi 3.0.0. Přepsán byl z C++ do Rustu.

    Ladislav Hagara | Komentářů: 3
    včera 20:22 | Nová verze

    Po osmi letech od vydání verze 2.0 byla vydána nová major verze 3.0 multiplatformního editoru tagů MusicBrainz Picard (Wikipedie). Přehled novinek, vylepšení a oprav v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 15:11 | Komunita

    Mezinárodní federace hudebního průmyslu (International Federation of the Phonographic Industry) navrhla Evropské komisi zařazení populárního open-source nástroje yt-dlp na evropský seznam 'padělků a pirátství' (EU Counterfeit and Piracy Watch List) pro rok 2027 (plné znění žádosti IFPI). IFPI ve svém podání označuje tento aktivně vyvíjený a o rozličné funkce bohatší fork youtube-dl za 'závažný problém' pro hudební průmysl, v

    … více »
    AfD 💙 | Komentářů: 14
    včera 14:44 | Nová verze

    Byla vydána nová verze 7.4 linuxové distribuce Parrot OS (Wikipedie). Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | Pozvánky

    Dnes startuje desátý ročník oblíbené kyberbezpečnostní soutěže The Catch organizované Forenzní laboratoří CESNETu. Letos zavede soutěžící do světa národních výzkumných a vzdělávacích sítí (NREN). Čekají na vás tematické úlohy založené na principu Capture the Flag (CTF), hledání ukrytých flagů i zajímavé ceny. Otestujte své schopnosti a vyrazte na lov flagů.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2804 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník
    Štítky: není přiřazen žádný štítek

    Dotaz: Zmena root certifikatu CA

    15.5.2008 00:03 Semo | skóre: 45 | blog: Semo
    Zmena root certifikatu CA
    Přečteno: 647×
    Zalozil som pred 2 rokmi vo firme certifikacnu autoritu (na OpenSSL). Zivotnost jej (self-signed) certifikatu som dal na 3 roky. Dnes mi to uz pripada malo, vtedy som v tomto ohlade iba kopiroval navody. Ako sa blizi termin vyprsania root certifikatu, tak ma zacina zaujimat aky je koser postup pri vymene root certifikatu CA.

    Idealne tak, aby to co najmenej zatazilo mna ako spravcu a co najmenej userov, ktori nafasovali klientske certifikaty na pristup k serveru. A taktiez co najmensia zataz pre tych, ktori maju iba cert. CA v browseri, pretoze pristupuju cez https na servery, ktore maju certifikaty podpisane nasou CA.

    Vygooglovat sa mi podarilo iba navody stylu: spravte si novy root cert. a vymente vsetky certifikaty. Co ako jednorazova akcia mi pride prilis zahul a pripada mi to nejak nekoncepcne. Predsa komercne CA to musia robit nejak inteligentnejsie.

    Jeden postup na napadol. S dostatocnym predstihom (vacsim ako je zivotnost beznych klientskych a serverovych certifikatov) vygenerovat novy cert. CA, podpisat ho starym cert. CA a rozposlat vsetkym zucastnenym (prip. len vyvesit na stranky). A v medziobdobi, nez vyprsi platnost stareho certifikatu nim podpisane certifikaty uznavat, ale nove generovat podpisane uz novym certifikatom. Cim maju vsetci dost casu si nainstalovat novy cert. CA a zaroven vlastnici certifikatov podpisanych starym cert. CA si nic nevsimnu - az im vyexpiruju, dostanu nove ako obvykle.

    Otazka: Nebudu robit problemy browsery, ked do nich budu chciet useri nacpat dva rozne platne certifikaty tej istej CA (aby mohli bezpecne pristupovat ku https serverom so starymi aj novymi serverovymi certifikatmi)? V apachi na serveroch predpokladam nebude problem aby akceptoval klientske cert. podpisane jednym z dvoch roznych certifikatov.
    If you hold a Unix shell up to your ear, you can you hear the C.

    Odpovědi

    15.5.2008 01:25 hkhk
    Rozbalit Rozbalit vše Re: Zmena root certifikatu CA
    navrhuji prostou obnovu - prodlouzeni platnosti - certifikatu CA - zachova se Vam privatni/verejny klic CA a nebudete muset obnovovat cele PKI(jestli se tomu tak da rict). Prostudujte "openssl req --help" a "openssl x509 --help".
    16.5.2008 16:05 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: Zmena root certifikatu CA
    V dotycnych helpoch som nenasiel nic o predlzovani platnosti, ale ak to chapem spravne, tak si vytiahnem z certifikatu verejny kluc, privatny kluc a ubalim z toho novy certifikat, ktory sa bude lisit jedine vacsim datumom expiracie. (Mam manipulovat aj s datumom zaciatku platnosti, aby bol ako v povodnom, alebo je to jedno?)

    Kde vsade podobny "podvrh" certifikatu sposobi problemy? Hash certifikatu sa totiz urcite zmeni.
    If you hold a Unix shell up to your ear, you can you hear the C.
    15.5.2008 08:41 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Zmena root certifikatu CA
    Vytvoříte nový kořenový certifikát. Nové certifikáty budete podepisovat tímto novým certifikátem a starý necháte dožít (dokud budou existovat certifikáty jím podepsané) – budete pro něj aktualizovat CRL, budete ho mít někde vystavený atd., ale nebudete s ním podepisovat nové certifikáty. Případně, pokud nový certifikát vytvoříte s předstihem před koncem platnosti starého, bude asi dobré starý cetrifikát odvolat k okamžiku, kdy jím přestanete podepisovat – pokud tedy kořenový certifikát odvolat lze.

    Tzv. „platnost certifikátu“ neznamená, od kdy do kdy je platný certifikát jako takový, ale v jakém rozmezí muselo být tímto certifikátem něco podepsáno, aby podpis byl platný. Tj. certifikáty podepsané certifikátem v době jeho platnosti jsou podepsané stále, i když skončila „platnost“ kořenového certifikátu.
    27.5.2008 14:37 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: Zmena root certifikatu CA
    Vyriesil som to jednoduchsou formou a to iba predlzenim platnosti:
    openssl req -key cakey.pem -out newcacrt.pem -days 3650 -x509 -new
    • cakey.pem je sukromny kluc CA (ostane nezmeneny aj pre novy cert.)
    • newcacrt.pem novy cert. CA s novou platnostou.
    Certifikaty podpisane starym cert. CA su "rozpoznavane" aj novym cert. CA a naopak.
    If you hold a Unix shell up to your ear, you can you hear the C.

    Založit nové vlákno • Nahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.