abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:55 | Nová verze

    Byla vydána první veřejná preview verze PrusaSliceru 3.0. Přesně 15 let po zveřejnění první verze Slic3ru, které připadlo na 1. září 2011. Jedná se o dosud největší upgrade PrusaSliceru: "Řídili jsme se tím, co skutečně potřebujete, a tak jsme například zcela zahodili stávající uživatelské rozhraní a vytvořili ho znovu od nuly. Přinášíme také nový systém projektů, kompletně přepracované profily navržené pro moderní tiskárny s větším

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 15:55 | Nová verze

    Byl vydán Mozilla Firefox 155.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze Smart Window, zatím ale dostupné pouze pro uživatele v USA, Kanadě a Francii. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 155 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | IT novinky

    Tima Cooka na pozici generálního ředitele společnosti Apple dnešním dnem nahradil John Ternus, který byl dosud odpovědný za hardware. Tim Cook vedl Apple od roku 2011, kdy funkci převzal od později zesnulého spoluzakladatele společnosti Stevea Jobse. Za 15 let v čele Applu více než zdvojnásobil tržní hodnotu firmy.

    Ladislav Hagara | Komentářů: 1
    včera 11:00 | Pozvánky

    Organizátoři konference LinuxDays ukončil veřejné přihlašování přednášek. Teď je na vás, abyste vybrali nejlepší témata pro letošní ročník. Hlasovat můžete do pondělí 7. září, poté bude podle výsledků hlasování sestaven program pro letošní ročník.

    Petr Krčmář | Komentářů: 4
    včera 10:55 | Nová verze

    Servo, engine webového prohlížeče napsaný v Rustu, byl vydán ve verzi 0.5.0. Novinky shrnuje přehled projektu za červenec. Došlo k dalšímu pokroku ve vykreslování webových stránek. Současným cílem projektu je vytvořit komponentu webového prohlížeče jako WebView pro použití v jiných aplikacích.

    |🇵🇸 | Komentářů: 1
    včera 10:44 | IT novinky

    IKEA a XBOX představují kolekci YXSTABY (pdf). Ta přináší designová a praktická řešení, díky nimž se prostor pro hraní během sekundy promění v útulný a harmonický domov.

    Ladislav Hagara | Komentářů: 2
    včera 02:00 | Nová verze

    Jonathan Thomas oznámil vydání verze 4.0 nelineární střižny OpenShot. Nově podporuje nahrávání obrazu a zvuku, vylepšuje uživatelské rozhraní, mj. color grading, přidává další efekty a mnoho dalšího (seznam změn).

    |🇵🇸 | Komentářů: 0
    31.8. 17:22 | Komunita

    Proběhlo hlasování o používání LLM při vývoji Debianu. Vývojáři Debianu si odhlasovali zodpovědné využívání generativní umělé inteligence.

    Ladislav Hagara | Komentářů: 2
    31.8. 16:11 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří vývoj Flatpaku částkou 508 640 eur.

    Ladislav Hagara | Komentářů: 0
    31.8. 15:55 | Zajímavý software

    Byla vydána první veřejná verze v7.0-mk2 projektu Multikernel (mklinux), který umožňuje spouštět více nezávislých linuxových jader současně na jednom stroji bez hypervizoru.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (19%)
     (29%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2533 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: SSL certifikat pro vice domen a vice serveru

    4.11.2009 12:30 juzna | skóre: 3
    SSL certifikat pro vice domen a vice serveru
    Přečteno: 1244×
    Prosim o radu ohledne ssl certifikatu. Zatim jsem je vystavoval sam, ale pro vetsi bezpecnost a pohodli uzivatelu bych chtel poridit "prave" certifikaty.

    Chtel bych mit ale zabezpecene stranky na vice serverech a vice domenach a chtel bych vedet, zda mi bude stacit koupit jeden certifikat nebo jak to nejjednoduseji (a s nemensimi financnimi prostredky) provest.

    Moje situace a predstava reseni: ve firme mame vicero serveru, na jednom treba bezi www, webmail a dalsi domeny; druhy server je primo u zakaznika a bezi tam jeho firemni intranet dodany nasi firmou; treti je u dalsiho zakaznika ze stejneho duvodu; ctvrty, paty atd. u dalsich zakazniku Predstavuji si, ze bych zakoupil ssl certifikat *.firma.cz, ten bych treba umistil na hlavni server a umoznil by pristup na www.firma.cz, mail.firma.cz, pepa-novak.firma.cz atd. Pro servery u zakazniku bych chtel udelat vlastni sifrovaci klice a tudiz by mely vlastni certifikaty, napriklad zakaznik1.firma.cz ktery bych podepsal svym *.firma.cz.

    Takto by mi stacilo koupit jeden wildcart certifikat pro firmu a v ramci firmy uz jen delegovat jednotlive stranky k zakaznikum. Ti by meli "pravy" certifikat a mohli na intranet pristupovat bezpecne, ale zaroven by nemohli svuj certifikat zneuzit na ukradeni napr mail.firma.cz (nebo zakaznik2.firma.cz).

    Je neco takoveho vubec mozne? Nejak se mi to nedari vubec dohledat protoze nevim co mam presne hledat.

    Dekuji za info a pripadne rady jak na to
    You can be the best, or you can be the rest

    Odpovědi

    4.11.2009 13:00 NN
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Asi je to blbost ,ale napadlo me si poridit serverovy sertifikat napriklad u ICA a jim podepsat klientske certifikaty ,ktere pak pouzit v nastaveni SSL vsech resrveru.. lae t obyse hodilo k overovani klienta vuci serveru, ale ne klienta vuci svetu..

    NN
    4.11.2009 16:52 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Pochybuji, že seženete důvěryhodnou autoritu, která bude vydávat certifikáty s omezením CA:TRUE. Řetězení autorit se dělá jen, když kořen dokáže vynutit svoje politiky u podřízených autorit. Tedy prakticky jen uvnitř jedné organizace.
    5.11.2009 09:54 juzna | skóre: 3
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Dekuji za odpovedi.

    Mel jsem takovou krasnou ideu, ze by mi nejaka autorita vystavila certifikat na *.firma.cz a ten by mi pak umoznoval podepsat pouze neco pod tou domenou, uz na vlastni riziko. Myslenka asi na prvni pohled krasna, ktera umozni delegovat si subdomeny. Kdyz by mi nekdo hacknul server, tak by mohl podepsat stejne jenom moje domeny takze zase jen moje servery.

    Skoda ze to takto nefunguje
    You can be the best, or you can be the rest
    5.11.2009 15:41 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru

    Problém totiž je, že subjekt i vydavatel jsou jedinečně identifikováni pomocí Distinguished Name, ale praxe na to peče a klienti řeší jen Canonical Name subjektu. Zrovna tak neexistuje uznávaný způsob, který by umožnil podřízeným autoritám DN jen specializovat.

    V současnosti když dostanete od kořene certifikát vystavený řekněme na C=CZ,O=FrantovaCA,CN=FrantaVocasek s CA:TRUE, tak si klidně můžete vystavit certifikát na C=CZ,O=Banka,CN=www.banka.cz a takový certifikát projde validací a SSL klient bude spokojen, jako kdyby se připojil na server, který mu předloží certifikát vydaný přímo kořenem.

    4.11.2009 16:22 Ripper | skóre: 31
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Certifikát si koupit nemůžete. Můžete si vystavit žádost o podepsání nějakou komerční certifikační autoritou, která vám ji za úplatu podepíše a vystaví certifikát. Vy už tím certifikátem další nový nepodepíšete, protože se vždy ověřuje podpis certifikační autority. TAkže každý další certifikát si musíte znovu nechat podepsat vaší CA.

    Pokud tedy chcete své certifikáty dál distribuovat a mít pro každou službu jiný, bude nejlepší si udělat vlastní certifikační autoritu. Bezpečnost je minimálně stejná, jako při použití komerční CA. Co se pohodlí uživatelů týče, stačí jen aby si do systému naimportovali certifikát vaší CA a každý další certifikát, který podepíšete už se bude chovat jako u komerční CA, tedy nebude třeba nic navíc.
    4.11.2009 16:35 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Ak to robis pre uzavrety okruh uzivatelov, tak si sprav vlastnu CA (navodov je dost). Aj tak ide iba o zabezpecenie spojenia a ak ti doveruju v tom, co s ich datami robis, tak mozu aj tvojmu certifikatu. Ale musia si nainstalovat cert. tvojej CA, ak nechcu byt otravovany warningami.

    Alebo by asi mohlo ist vyrobit vlastnu CA a nechat si jej certifikat podpisat nejakou komercnou rozsirenou CA (je mozne, ze niekde v certifikate bude musiet byt uvedene, ze je to CA, aby to browsery pozdejsie akceptovali a je mozne, ze potom sa bude cukat dotycna komercna CA, ale vyskusas, uvidis). A dalej ako s vlastnou CA.

    U nas vo firme som zaviedol vlastnu CA (bez podpisu komercnou) a uzivatelia si nahodia tento jeden certifikat. Vsetky ostatne cert. vo firme su podpisovane touto CA.
    If you hold a Unix shell up to your ear, you can you hear the C.
    4.11.2009 16:40 marek
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Dobry den. Existuje treba: https://www.thawte.com/ssl-digital-certificates/wildcardssl/index.html Ale asi to musi byt na jednom stroji - mohl by to byt proxy server pro vsechny ostatni.

    Marek
    5.11.2009 10:18 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Můžete si nechat vystavit buď hvězdičkový certifikát (např. pro *.example.com), nebo certifikát pro víc adres (www.example.com, example.com, www.example.net). A nebo víc certifikátů pro jednu doménu. Co je výhodnější záleží na tom, kolik těch domén je a na konkrétním ceníku – vycházelo to, že třeba ještě pro dvě nebo tři domény se vyplatí koupit samostatné certifikáty.

    Předpokládám, že klientem je normální webový prohlížeč – jiné programy by pořád ještě mohly mít problémy s hvězdičkovým nebo vícenásobným certifikátem (používá se to jenom několik let).
    5.11.2009 16:17 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Viac-menej vsetko uz bolo povedane, skusim zhrnut moznosti.

    Jednym riesenim je vlastna certifikacna autorita. Ak to bude "interna", t.j. nepodpisana, musi byt rozdistribuovana klientom, ktori ju uznaju za doveryhodnu a nainstaluju si ju. Alebo bude "oficialna", t.j. podpisana inou znamou certifikacnou autoritou, a vtedy to bude poriadne drahy spas. Tak ci tak, takouto certifikacnou autoritou si potom mozes podpisovat kluce podla lubovole.

    Druhym riesenim je dat si podpisat pre kazdu domenu nieco.domena.cz vlastny certifikat presne na tuto domenu. Toto bude najjednoduchsie pre pouzivatelov (netreba distribuovat a instalovat CA), domenove mena budu presne korespondovat s certifikatom a klientske aplikacie budu spokojne. Pre maly pocet domen je toto akceptovatelne. Ak je tych domen vela, moze byt zaujimave zamysliet sa, ci su fakt potrebne.

    Tretim riesenim je tzv. wildcard certifikat pre *.domena.cz. V prvej chvili je to priamociare riesenie. Niektore klientske aplikacie maju s takymito certifikatmi problemy. Z vlastnej skusenosti odporucam sa wildcard certifikatom vyhnut, pokial je co i len trochu mozne. Skus pohladat aj tu na portali, viackrat sa tato problematika riesila.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.