abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:33 | IT novinky

    Vláda jmenovala novým zmocněncem pro digitalizaci a strategickou bezpečnost prvního náměstka ministra vnitra Lukáše Klučku. Ten ve funkci nahradil poslance Roberta Králíčka poté, co Králíček na tento post vládního zmocněnce rezignoval. Klučka chce do roka digitalizovat všechny státní služby tak, aby vyhověly zákonu o právu na digitální služby, přičemž dosavadní plán Fialovy vlády počítal s dokončením digitalizace až někdy v roce

    … více »
    NUKE GAZA! 🎆 | Komentářů: 4
    dnes 13:55 | Nová verze

    Byl vydán Mozilla Firefox 149.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně, zobrazení dvou webových stránek vedle sebe v jednom panelu (split view) nebo možnost přidat poznámky k panelům (Firefox Labs). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 149 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 4
    dnes 13:22 | Nová verze

    Byly vydány nové verze 5.3.0 a 6.0.0 svobodného multiplatformního programu pro skicování, malování a úpravu obrázků Krita (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Obě verze vycházejí ze stejného zdrojového kódu – rozdíl je v použitých verzích Qt a KDE Frameworks. Krita 6.0.0 je první vydání postavené na Qt 6 a stále je považovaná za experimentální. Má lepší podporu Waylandu. Přináší podporu protokolu Wayland

    … více »
    Ladislav Hagara | Komentářů: 1
    dnes 04:22 | Nová verze

    Byla vydána nová verze 10.2 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze nové balíčky Immich, Immich Machine Learning, uv a RustDesk Client.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | Nová verze

    TypeScript (Wikipedie), tj. JavaScript rozšířený o statické typování a další atributy, byl vydán v nové verzi 6.0. Příští verze 7.0 je kvůli výkonu přepisována do programovacího jazyka Go.

    Ladislav Hagara | Komentářů: 0
    včera 20:33 | Zajímavý článek

    Christian Schaller z Red Hatu na svém blogu popsal své zkušenosti s používáním AI při vývoji open source aplikací pro Linux. Pomocí různých AI aktualizoval nebo vytvořil aplikace Elgato Light GNOME Shell extension, Dell Ultrasharp Webcam 4K, Red Hat Planet, WMDock, XMMS resuscitated (aktualizace z GTK 2 a Esound na GTK 4, GStreamer a PipeWire) a Monkey Bubble. SANE ovladač pro skener Plustek OpticFilm 8200i se mu zatím nepovedl.

    Ladislav Hagara | Komentářů: 5
    včera 19:44 | IT novinky

    Americké firmy Tesla a SpaceX postaví v texaském Austinu moderní komplex na výrobu čipů pro umělou inteligenci (AI). Součástí projektu s názvem Terafab budou dvě moderní továrny na výrobu čipů – jedna se zaměří na automobily a humanoidní roboty, druhá na datová centra ve vesmíru. Uvedl to generální ředitel těchto firem Elon Musk. Projekt by podle odhadů měl stát 20 miliard USD (zhruba 425 miliard Kč).

    Ladislav Hagara | Komentářů: 11
    včera 15:00 | Nová verze

    Byla vydána nová stabilní verze 6.11 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 01:44 | Bezpečnostní upozornění

    Ubuntu 26.04 patrně bude ve výchozím nastavení zobrazovat hvězdičky při zadávání hesla příkazu sudo, změna vychází z nové verze sudo-rs. Ta sice zlepší použitelnost systému pro nové uživatele, na které mohlo 'tiché sudo' působit dojmem, že systém 'zamrzl' a nijak nereaguje na stisky kláves, na druhou stranu se jedná o možnou bezpečnostní slabinu, neboť zobrazování hvězdiček v terminálu odhaluje délku hesla. Původní chování příkazu sudo

    … více »
    NUKE GAZA! 🎆 | Komentářů: 18
    22.3. 21:33 | Komunita

    Projekt systemd schválil kontroverzní pull request, který do JSON záznamů uživatelů přidává nové pole 'birthDate', datum narození, tedy údaj vyžadovaný zákony o ověřování věku v Kalifornii, Coloradu a Brazílii. Jiný pull request, který tuto změnu napravoval, byl správcem projektu Lennartem Poetteringem zamítnut s následujícím zdůvodněním:

    … více »
    NUKE GAZA! 🎆 | Komentářů: 32
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1144 hlasů
     Komentářů: 27, poslední 17.3. 19:26
    Rozcestník

    Dotaz: SSL certifikat pro vice domen a vice serveru

    4.11.2009 12:30 juzna | skóre: 3
    SSL certifikat pro vice domen a vice serveru
    Přečteno: 1052×
    Prosim o radu ohledne ssl certifikatu. Zatim jsem je vystavoval sam, ale pro vetsi bezpecnost a pohodli uzivatelu bych chtel poridit "prave" certifikaty.

    Chtel bych mit ale zabezpecene stranky na vice serverech a vice domenach a chtel bych vedet, zda mi bude stacit koupit jeden certifikat nebo jak to nejjednoduseji (a s nemensimi financnimi prostredky) provest.

    Moje situace a predstava reseni: ve firme mame vicero serveru, na jednom treba bezi www, webmail a dalsi domeny; druhy server je primo u zakaznika a bezi tam jeho firemni intranet dodany nasi firmou; treti je u dalsiho zakaznika ze stejneho duvodu; ctvrty, paty atd. u dalsich zakazniku Predstavuji si, ze bych zakoupil ssl certifikat *.firma.cz, ten bych treba umistil na hlavni server a umoznil by pristup na www.firma.cz, mail.firma.cz, pepa-novak.firma.cz atd. Pro servery u zakazniku bych chtel udelat vlastni sifrovaci klice a tudiz by mely vlastni certifikaty, napriklad zakaznik1.firma.cz ktery bych podepsal svym *.firma.cz.

    Takto by mi stacilo koupit jeden wildcart certifikat pro firmu a v ramci firmy uz jen delegovat jednotlive stranky k zakaznikum. Ti by meli "pravy" certifikat a mohli na intranet pristupovat bezpecne, ale zaroven by nemohli svuj certifikat zneuzit na ukradeni napr mail.firma.cz (nebo zakaznik2.firma.cz).

    Je neco takoveho vubec mozne? Nejak se mi to nedari vubec dohledat protoze nevim co mam presne hledat.

    Dekuji za info a pripadne rady jak na to
    You can be the best, or you can be the rest

    Odpovědi

    4.11.2009 13:00 NN
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Asi je to blbost ,ale napadlo me si poridit serverovy sertifikat napriklad u ICA a jim podepsat klientske certifikaty ,ktere pak pouzit v nastaveni SSL vsech resrveru.. lae t obyse hodilo k overovani klienta vuci serveru, ale ne klienta vuci svetu..

    NN
    4.11.2009 16:52 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Pochybuji, že seženete důvěryhodnou autoritu, která bude vydávat certifikáty s omezením CA:TRUE. Řetězení autorit se dělá jen, když kořen dokáže vynutit svoje politiky u podřízených autorit. Tedy prakticky jen uvnitř jedné organizace.
    5.11.2009 09:54 juzna | skóre: 3
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Dekuji za odpovedi.

    Mel jsem takovou krasnou ideu, ze by mi nejaka autorita vystavila certifikat na *.firma.cz a ten by mi pak umoznoval podepsat pouze neco pod tou domenou, uz na vlastni riziko. Myslenka asi na prvni pohled krasna, ktera umozni delegovat si subdomeny. Kdyz by mi nekdo hacknul server, tak by mohl podepsat stejne jenom moje domeny takze zase jen moje servery.

    Skoda ze to takto nefunguje
    You can be the best, or you can be the rest
    5.11.2009 15:41 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru

    Problém totiž je, že subjekt i vydavatel jsou jedinečně identifikováni pomocí Distinguished Name, ale praxe na to peče a klienti řeší jen Canonical Name subjektu. Zrovna tak neexistuje uznávaný způsob, který by umožnil podřízeným autoritám DN jen specializovat.

    V současnosti když dostanete od kořene certifikát vystavený řekněme na C=CZ,O=FrantovaCA,CN=FrantaVocasek s CA:TRUE, tak si klidně můžete vystavit certifikát na C=CZ,O=Banka,CN=www.banka.cz a takový certifikát projde validací a SSL klient bude spokojen, jako kdyby se připojil na server, který mu předloží certifikát vydaný přímo kořenem.

    4.11.2009 16:22 Ripper | skóre: 31
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Certifikát si koupit nemůžete. Můžete si vystavit žádost o podepsání nějakou komerční certifikační autoritou, která vám ji za úplatu podepíše a vystaví certifikát. Vy už tím certifikátem další nový nepodepíšete, protože se vždy ověřuje podpis certifikační autority. TAkže každý další certifikát si musíte znovu nechat podepsat vaší CA.

    Pokud tedy chcete své certifikáty dál distribuovat a mít pro každou službu jiný, bude nejlepší si udělat vlastní certifikační autoritu. Bezpečnost je minimálně stejná, jako při použití komerční CA. Co se pohodlí uživatelů týče, stačí jen aby si do systému naimportovali certifikát vaší CA a každý další certifikát, který podepíšete už se bude chovat jako u komerční CA, tedy nebude třeba nic navíc.
    4.11.2009 16:35 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Ak to robis pre uzavrety okruh uzivatelov, tak si sprav vlastnu CA (navodov je dost). Aj tak ide iba o zabezpecenie spojenia a ak ti doveruju v tom, co s ich datami robis, tak mozu aj tvojmu certifikatu. Ale musia si nainstalovat cert. tvojej CA, ak nechcu byt otravovany warningami.

    Alebo by asi mohlo ist vyrobit vlastnu CA a nechat si jej certifikat podpisat nejakou komercnou rozsirenou CA (je mozne, ze niekde v certifikate bude musiet byt uvedene, ze je to CA, aby to browsery pozdejsie akceptovali a je mozne, ze potom sa bude cukat dotycna komercna CA, ale vyskusas, uvidis). A dalej ako s vlastnou CA.

    U nas vo firme som zaviedol vlastnu CA (bez podpisu komercnou) a uzivatelia si nahodia tento jeden certifikat. Vsetky ostatne cert. vo firme su podpisovane touto CA.
    If you hold a Unix shell up to your ear, you can you hear the C.
    4.11.2009 16:40 marek
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Dobry den. Existuje treba: https://www.thawte.com/ssl-digital-certificates/wildcardssl/index.html Ale asi to musi byt na jednom stroji - mohl by to byt proxy server pro vsechny ostatni.

    Marek
    5.11.2009 10:18 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Můžete si nechat vystavit buď hvězdičkový certifikát (např. pro *.example.com), nebo certifikát pro víc adres (www.example.com, example.com, www.example.net). A nebo víc certifikátů pro jednu doménu. Co je výhodnější záleží na tom, kolik těch domén je a na konkrétním ceníku – vycházelo to, že třeba ještě pro dvě nebo tři domény se vyplatí koupit samostatné certifikáty.

    Předpokládám, že klientem je normální webový prohlížeč – jiné programy by pořád ještě mohly mít problémy s hvězdičkovým nebo vícenásobným certifikátem (používá se to jenom několik let).
    5.11.2009 16:17 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Viac-menej vsetko uz bolo povedane, skusim zhrnut moznosti.

    Jednym riesenim je vlastna certifikacna autorita. Ak to bude "interna", t.j. nepodpisana, musi byt rozdistribuovana klientom, ktori ju uznaju za doveryhodnu a nainstaluju si ju. Alebo bude "oficialna", t.j. podpisana inou znamou certifikacnou autoritou, a vtedy to bude poriadne drahy spas. Tak ci tak, takouto certifikacnou autoritou si potom mozes podpisovat kluce podla lubovole.

    Druhym riesenim je dat si podpisat pre kazdu domenu nieco.domena.cz vlastny certifikat presne na tuto domenu. Toto bude najjednoduchsie pre pouzivatelov (netreba distribuovat a instalovat CA), domenove mena budu presne korespondovat s certifikatom a klientske aplikacie budu spokojne. Pre maly pocet domen je toto akceptovatelne. Ak je tych domen vela, moze byt zaujimave zamysliet sa, ci su fakt potrebne.

    Tretim riesenim je tzv. wildcard certifikat pre *.domena.cz. V prvej chvili je to priamociare riesenie. Niektore klientske aplikacie maju s takymito certifikatmi problemy. Z vlastnej skusenosti odporucam sa wildcard certifikatom vyhnut, pokial je co i len trochu mozne. Skus pohladat aj tu na portali, viackrat sa tato problematika riesila.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.