abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 0
    dnes 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    dnes 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 3
    včera 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 9
    včera 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 27
    včera 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    Byla vydána betaverze Fedora Linuxu 44 (ChangeSet), tj. poslední zastávka před vydáním finální verze, která je naplánována na úterý 14. dubna.

    Ladislav Hagara | Komentářů: 1
    10.3. 12:11 | IT novinky

    Open source router Turris Omnia NG Wired je v prodeji. Jedná se o Turris Omnia NG bez Wi-Fi. Je připraven pro zamontování do racku.

    Ladislav Hagara | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1055 hlasů
     Komentářů: 26, poslední dnes 08:56
    Rozcestník

    Dotaz: SSL certifikat pro vice domen a vice serveru

    4.11.2009 12:30 juzna | skóre: 3
    SSL certifikat pro vice domen a vice serveru
    Přečteno: 1052×
    Prosim o radu ohledne ssl certifikatu. Zatim jsem je vystavoval sam, ale pro vetsi bezpecnost a pohodli uzivatelu bych chtel poridit "prave" certifikaty.

    Chtel bych mit ale zabezpecene stranky na vice serverech a vice domenach a chtel bych vedet, zda mi bude stacit koupit jeden certifikat nebo jak to nejjednoduseji (a s nemensimi financnimi prostredky) provest.

    Moje situace a predstava reseni: ve firme mame vicero serveru, na jednom treba bezi www, webmail a dalsi domeny; druhy server je primo u zakaznika a bezi tam jeho firemni intranet dodany nasi firmou; treti je u dalsiho zakaznika ze stejneho duvodu; ctvrty, paty atd. u dalsich zakazniku Predstavuji si, ze bych zakoupil ssl certifikat *.firma.cz, ten bych treba umistil na hlavni server a umoznil by pristup na www.firma.cz, mail.firma.cz, pepa-novak.firma.cz atd. Pro servery u zakazniku bych chtel udelat vlastni sifrovaci klice a tudiz by mely vlastni certifikaty, napriklad zakaznik1.firma.cz ktery bych podepsal svym *.firma.cz.

    Takto by mi stacilo koupit jeden wildcart certifikat pro firmu a v ramci firmy uz jen delegovat jednotlive stranky k zakaznikum. Ti by meli "pravy" certifikat a mohli na intranet pristupovat bezpecne, ale zaroven by nemohli svuj certifikat zneuzit na ukradeni napr mail.firma.cz (nebo zakaznik2.firma.cz).

    Je neco takoveho vubec mozne? Nejak se mi to nedari vubec dohledat protoze nevim co mam presne hledat.

    Dekuji za info a pripadne rady jak na to
    You can be the best, or you can be the rest

    Odpovědi

    4.11.2009 13:00 NN
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Asi je to blbost ,ale napadlo me si poridit serverovy sertifikat napriklad u ICA a jim podepsat klientske certifikaty ,ktere pak pouzit v nastaveni SSL vsech resrveru.. lae t obyse hodilo k overovani klienta vuci serveru, ale ne klienta vuci svetu..

    NN
    4.11.2009 16:52 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Pochybuji, že seženete důvěryhodnou autoritu, která bude vydávat certifikáty s omezením CA:TRUE. Řetězení autorit se dělá jen, když kořen dokáže vynutit svoje politiky u podřízených autorit. Tedy prakticky jen uvnitř jedné organizace.
    5.11.2009 09:54 juzna | skóre: 3
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Dekuji za odpovedi.

    Mel jsem takovou krasnou ideu, ze by mi nejaka autorita vystavila certifikat na *.firma.cz a ten by mi pak umoznoval podepsat pouze neco pod tou domenou, uz na vlastni riziko. Myslenka asi na prvni pohled krasna, ktera umozni delegovat si subdomeny. Kdyz by mi nekdo hacknul server, tak by mohl podepsat stejne jenom moje domeny takze zase jen moje servery.

    Skoda ze to takto nefunguje
    You can be the best, or you can be the rest
    5.11.2009 15:41 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru

    Problém totiž je, že subjekt i vydavatel jsou jedinečně identifikováni pomocí Distinguished Name, ale praxe na to peče a klienti řeší jen Canonical Name subjektu. Zrovna tak neexistuje uznávaný způsob, který by umožnil podřízeným autoritám DN jen specializovat.

    V současnosti když dostanete od kořene certifikát vystavený řekněme na C=CZ,O=FrantovaCA,CN=FrantaVocasek s CA:TRUE, tak si klidně můžete vystavit certifikát na C=CZ,O=Banka,CN=www.banka.cz a takový certifikát projde validací a SSL klient bude spokojen, jako kdyby se připojil na server, který mu předloží certifikát vydaný přímo kořenem.

    4.11.2009 16:22 Ripper | skóre: 31
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Certifikát si koupit nemůžete. Můžete si vystavit žádost o podepsání nějakou komerční certifikační autoritou, která vám ji za úplatu podepíše a vystaví certifikát. Vy už tím certifikátem další nový nepodepíšete, protože se vždy ověřuje podpis certifikační autority. TAkže každý další certifikát si musíte znovu nechat podepsat vaší CA.

    Pokud tedy chcete své certifikáty dál distribuovat a mít pro každou službu jiný, bude nejlepší si udělat vlastní certifikační autoritu. Bezpečnost je minimálně stejná, jako při použití komerční CA. Co se pohodlí uživatelů týče, stačí jen aby si do systému naimportovali certifikát vaší CA a každý další certifikát, který podepíšete už se bude chovat jako u komerční CA, tedy nebude třeba nic navíc.
    4.11.2009 16:35 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Ak to robis pre uzavrety okruh uzivatelov, tak si sprav vlastnu CA (navodov je dost). Aj tak ide iba o zabezpecenie spojenia a ak ti doveruju v tom, co s ich datami robis, tak mozu aj tvojmu certifikatu. Ale musia si nainstalovat cert. tvojej CA, ak nechcu byt otravovany warningami.

    Alebo by asi mohlo ist vyrobit vlastnu CA a nechat si jej certifikat podpisat nejakou komercnou rozsirenou CA (je mozne, ze niekde v certifikate bude musiet byt uvedene, ze je to CA, aby to browsery pozdejsie akceptovali a je mozne, ze potom sa bude cukat dotycna komercna CA, ale vyskusas, uvidis). A dalej ako s vlastnou CA.

    U nas vo firme som zaviedol vlastnu CA (bez podpisu komercnou) a uzivatelia si nahodia tento jeden certifikat. Vsetky ostatne cert. vo firme su podpisovane touto CA.
    If you hold a Unix shell up to your ear, you can you hear the C.
    4.11.2009 16:40 marek
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Dobry den. Existuje treba: https://www.thawte.com/ssl-digital-certificates/wildcardssl/index.html Ale asi to musi byt na jednom stroji - mohl by to byt proxy server pro vsechny ostatni.

    Marek
    5.11.2009 10:18 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Můžete si nechat vystavit buď hvězdičkový certifikát (např. pro *.example.com), nebo certifikát pro víc adres (www.example.com, example.com, www.example.net). A nebo víc certifikátů pro jednu doménu. Co je výhodnější záleží na tom, kolik těch domén je a na konkrétním ceníku – vycházelo to, že třeba ještě pro dvě nebo tři domény se vyplatí koupit samostatné certifikáty.

    Předpokládám, že klientem je normální webový prohlížeč – jiné programy by pořád ještě mohly mít problémy s hvězdičkovým nebo vícenásobným certifikátem (používá se to jenom několik let).
    5.11.2009 16:17 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Viac-menej vsetko uz bolo povedane, skusim zhrnut moznosti.

    Jednym riesenim je vlastna certifikacna autorita. Ak to bude "interna", t.j. nepodpisana, musi byt rozdistribuovana klientom, ktori ju uznaju za doveryhodnu a nainstaluju si ju. Alebo bude "oficialna", t.j. podpisana inou znamou certifikacnou autoritou, a vtedy to bude poriadne drahy spas. Tak ci tak, takouto certifikacnou autoritou si potom mozes podpisovat kluce podla lubovole.

    Druhym riesenim je dat si podpisat pre kazdu domenu nieco.domena.cz vlastny certifikat presne na tuto domenu. Toto bude najjednoduchsie pre pouzivatelov (netreba distribuovat a instalovat CA), domenove mena budu presne korespondovat s certifikatom a klientske aplikacie budu spokojne. Pre maly pocet domen je toto akceptovatelne. Ak je tych domen vela, moze byt zaujimave zamysliet sa, ci su fakt potrebne.

    Tretim riesenim je tzv. wildcard certifikat pre *.domena.cz. V prvej chvili je to priamociare riesenie. Niektore klientske aplikacie maju s takymito certifikatmi problemy. Z vlastnej skusenosti odporucam sa wildcard certifikatom vyhnut, pokial je co i len trochu mozne. Skus pohladat aj tu na portali, viackrat sa tato problematika riesila.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.