abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.

    Ladislav Hagara | Komentářů: 1
    dnes 16:00 | Zajímavý software

    WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 4
    dnes 13:33 | IT novinky

    Byl představen ICT Supply Chain Security Toolbox, společný nezávazný rámec EU pro posuzování a snižování kybernetických bezpečnostních rizik v ICT dodavatelských řetězcích. Toolbox identifikuje možné rizikové scénáře ovlivňující ICT dodavatelské řetězce a na jejich podkladě nabízí koordinovaná doporučení k hodnocení a mitigaci rizik. Doporučení se dotýkají mj. podpory multi-vendor strategií a snižování závislostí na vysoce

    … více »
    Ladislav Hagara | Komentářů: 4
    dnes 12:22 | Humor

    Nizozemský ministr obrany Gijs Tuinman prohlásil, že je možné stíhací letouny F-35 'jailbreaknout stejně jako iPhony', tedy upravit jejich software bez souhlasu USA nebo spolupráce s výrobcem Lockheed Martin. Tento výrok zazněl v rozhovoru na BNR Nieuwsradio, kde Tuinman naznačil, že evropské země by mohly potřebovat větší nezávislost na americké technologii. Jak by bylo jailbreak možné technicky provést pan ministr nijak nespecifikoval, nicméně je známé, že izraelské letectvo ve svých modifikovaných stíhačkách F-35 používá vlastní software.

    NUKE GAZA! 🎆 | Komentářů: 15
    dnes 06:00 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 162 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 05:55 | IT novinky

    Sdružení CZ.NIC, správce české národní domény, zveřejnilo Domain Report za rok 2025 s klíčovými daty o vývoji domény .CZ. Na konci roku 2025 bylo v registru české národní domény celkem 1 515 860 s koncovkou .CZ. Průměrně bylo měsíčně zaregistrováno 16 222 domén, přičemž nejvíce registrací proběhlo v lednu (18 722) a nejméně pak v červnu (14 559). Podíl domén zabezpečených pomocí technologie DNSSEC se po několika letech stagnace výrazně

    … více »
    Ladislav Hagara | Komentářů: 9
    včera 18:33 | IT novinky

    Google představil telefon Pixel 10a. S funkci Satelitní SOS, která vás spojí se záchrannými složkami i v místech bez signálu Wi-Fi nebo mobilní sítě. Cena telefonu je od 13 290 Kč.

    Ladislav Hagara | Komentářů: 7
    včera 16:22 | Komunita

    Byl publikován přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Fedora 43 Asahi Remix s KDE Plasma už funguje na M3. Zatím ale bez GPU akcelerace. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | IT novinky

    Red Hat představil nový nástroj Digital Sovereignty Readiness Assessment (GitHub), který organizacím umožní vyhodnotit jejich aktuální schopnosti v oblasti digitální suverenity a nastavit strategii pro nezávislé a bezpečné řízení IT prostředí.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Zajímavý software

    BarraCUDA je neoficiální open-source CUDA kompilátor, ale pro grafické karty AMD (CUDA je proprietární technologie společnosti NVIDIA). BarraCUDA dokáže přeložit zdrojové *.cu soubory (prakticky C/C++) přímo do strojového kódu mikroarchitektury GFX11 a vytvořit tak ELF *.hsaco binární soubory, spustitelné na grafické kartě AMD. Zdrojový kód (převážně C99) je k dispozici na GitHubu, pod licencí Apache-2.0.

    NUKE GAZA! 🎆 | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (3%)
     (5%)
     (2%)
     (12%)
     (27%)
    Celkem 908 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: SSL certifikat pro vice domen a vice serveru

    4.11.2009 12:30 juzna | skóre: 3
    SSL certifikat pro vice domen a vice serveru
    Přečteno: 1051×
    Prosim o radu ohledne ssl certifikatu. Zatim jsem je vystavoval sam, ale pro vetsi bezpecnost a pohodli uzivatelu bych chtel poridit "prave" certifikaty.

    Chtel bych mit ale zabezpecene stranky na vice serverech a vice domenach a chtel bych vedet, zda mi bude stacit koupit jeden certifikat nebo jak to nejjednoduseji (a s nemensimi financnimi prostredky) provest.

    Moje situace a predstava reseni: ve firme mame vicero serveru, na jednom treba bezi www, webmail a dalsi domeny; druhy server je primo u zakaznika a bezi tam jeho firemni intranet dodany nasi firmou; treti je u dalsiho zakaznika ze stejneho duvodu; ctvrty, paty atd. u dalsich zakazniku Predstavuji si, ze bych zakoupil ssl certifikat *.firma.cz, ten bych treba umistil na hlavni server a umoznil by pristup na www.firma.cz, mail.firma.cz, pepa-novak.firma.cz atd. Pro servery u zakazniku bych chtel udelat vlastni sifrovaci klice a tudiz by mely vlastni certifikaty, napriklad zakaznik1.firma.cz ktery bych podepsal svym *.firma.cz.

    Takto by mi stacilo koupit jeden wildcart certifikat pro firmu a v ramci firmy uz jen delegovat jednotlive stranky k zakaznikum. Ti by meli "pravy" certifikat a mohli na intranet pristupovat bezpecne, ale zaroven by nemohli svuj certifikat zneuzit na ukradeni napr mail.firma.cz (nebo zakaznik2.firma.cz).

    Je neco takoveho vubec mozne? Nejak se mi to nedari vubec dohledat protoze nevim co mam presne hledat.

    Dekuji za info a pripadne rady jak na to
    You can be the best, or you can be the rest

    Odpovědi

    4.11.2009 13:00 NN
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Asi je to blbost ,ale napadlo me si poridit serverovy sertifikat napriklad u ICA a jim podepsat klientske certifikaty ,ktere pak pouzit v nastaveni SSL vsech resrveru.. lae t obyse hodilo k overovani klienta vuci serveru, ale ne klienta vuci svetu..

    NN
    4.11.2009 16:52 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Pochybuji, že seženete důvěryhodnou autoritu, která bude vydávat certifikáty s omezením CA:TRUE. Řetězení autorit se dělá jen, když kořen dokáže vynutit svoje politiky u podřízených autorit. Tedy prakticky jen uvnitř jedné organizace.
    5.11.2009 09:54 juzna | skóre: 3
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Dekuji za odpovedi.

    Mel jsem takovou krasnou ideu, ze by mi nejaka autorita vystavila certifikat na *.firma.cz a ten by mi pak umoznoval podepsat pouze neco pod tou domenou, uz na vlastni riziko. Myslenka asi na prvni pohled krasna, ktera umozni delegovat si subdomeny. Kdyz by mi nekdo hacknul server, tak by mohl podepsat stejne jenom moje domeny takze zase jen moje servery.

    Skoda ze to takto nefunguje
    You can be the best, or you can be the rest
    5.11.2009 15:41 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru

    Problém totiž je, že subjekt i vydavatel jsou jedinečně identifikováni pomocí Distinguished Name, ale praxe na to peče a klienti řeší jen Canonical Name subjektu. Zrovna tak neexistuje uznávaný způsob, který by umožnil podřízeným autoritám DN jen specializovat.

    V současnosti když dostanete od kořene certifikát vystavený řekněme na C=CZ,O=FrantovaCA,CN=FrantaVocasek s CA:TRUE, tak si klidně můžete vystavit certifikát na C=CZ,O=Banka,CN=www.banka.cz a takový certifikát projde validací a SSL klient bude spokojen, jako kdyby se připojil na server, který mu předloží certifikát vydaný přímo kořenem.

    4.11.2009 16:22 Ripper | skóre: 31
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Certifikát si koupit nemůžete. Můžete si vystavit žádost o podepsání nějakou komerční certifikační autoritou, která vám ji za úplatu podepíše a vystaví certifikát. Vy už tím certifikátem další nový nepodepíšete, protože se vždy ověřuje podpis certifikační autority. TAkže každý další certifikát si musíte znovu nechat podepsat vaší CA.

    Pokud tedy chcete své certifikáty dál distribuovat a mít pro každou službu jiný, bude nejlepší si udělat vlastní certifikační autoritu. Bezpečnost je minimálně stejná, jako při použití komerční CA. Co se pohodlí uživatelů týče, stačí jen aby si do systému naimportovali certifikát vaší CA a každý další certifikát, který podepíšete už se bude chovat jako u komerční CA, tedy nebude třeba nic navíc.
    4.11.2009 16:35 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Ak to robis pre uzavrety okruh uzivatelov, tak si sprav vlastnu CA (navodov je dost). Aj tak ide iba o zabezpecenie spojenia a ak ti doveruju v tom, co s ich datami robis, tak mozu aj tvojmu certifikatu. Ale musia si nainstalovat cert. tvojej CA, ak nechcu byt otravovany warningami.

    Alebo by asi mohlo ist vyrobit vlastnu CA a nechat si jej certifikat podpisat nejakou komercnou rozsirenou CA (je mozne, ze niekde v certifikate bude musiet byt uvedene, ze je to CA, aby to browsery pozdejsie akceptovali a je mozne, ze potom sa bude cukat dotycna komercna CA, ale vyskusas, uvidis). A dalej ako s vlastnou CA.

    U nas vo firme som zaviedol vlastnu CA (bez podpisu komercnou) a uzivatelia si nahodia tento jeden certifikat. Vsetky ostatne cert. vo firme su podpisovane touto CA.
    If you hold a Unix shell up to your ear, you can you hear the C.
    4.11.2009 16:40 marek
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Dobry den. Existuje treba: https://www.thawte.com/ssl-digital-certificates/wildcardssl/index.html Ale asi to musi byt na jednom stroji - mohl by to byt proxy server pro vsechny ostatni.

    Marek
    5.11.2009 10:18 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Můžete si nechat vystavit buď hvězdičkový certifikát (např. pro *.example.com), nebo certifikát pro víc adres (www.example.com, example.com, www.example.net). A nebo víc certifikátů pro jednu doménu. Co je výhodnější záleží na tom, kolik těch domén je a na konkrétním ceníku – vycházelo to, že třeba ještě pro dvě nebo tři domény se vyplatí koupit samostatné certifikáty.

    Předpokládám, že klientem je normální webový prohlížeč – jiné programy by pořád ještě mohly mít problémy s hvězdičkovým nebo vícenásobným certifikátem (používá se to jenom několik let).
    5.11.2009 16:17 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Viac-menej vsetko uz bolo povedane, skusim zhrnut moznosti.

    Jednym riesenim je vlastna certifikacna autorita. Ak to bude "interna", t.j. nepodpisana, musi byt rozdistribuovana klientom, ktori ju uznaju za doveryhodnu a nainstaluju si ju. Alebo bude "oficialna", t.j. podpisana inou znamou certifikacnou autoritou, a vtedy to bude poriadne drahy spas. Tak ci tak, takouto certifikacnou autoritou si potom mozes podpisovat kluce podla lubovole.

    Druhym riesenim je dat si podpisat pre kazdu domenu nieco.domena.cz vlastny certifikat presne na tuto domenu. Toto bude najjednoduchsie pre pouzivatelov (netreba distribuovat a instalovat CA), domenove mena budu presne korespondovat s certifikatom a klientske aplikacie budu spokojne. Pre maly pocet domen je toto akceptovatelne. Ak je tych domen vela, moze byt zaujimave zamysliet sa, ci su fakt potrebne.

    Tretim riesenim je tzv. wildcard certifikat pre *.domena.cz. V prvej chvili je to priamociare riesenie. Niektore klientske aplikacie maju s takymito certifikatmi problemy. Z vlastnej skusenosti odporucam sa wildcard certifikatom vyhnut, pokial je co i len trochu mozne. Skus pohladat aj tu na portali, viackrat sa tato problematika riesila.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.