abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:11 | Nová verze

    Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 20:44 | IT novinky

    Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých pokročilých počítačových čipů používaných k vývoji umělé inteligence (AI) H20 do Číny. Prodej těchto čipů speciálně upravených pro čínský trh by tak mohl být brzy obnoven, uvedla firma na svém blogu. Americká vláda zakázala prodej v dubnu, v době eskalace obchodního sporu mezi oběma zeměmi. Tehdy to zdůvodnila obavami, že by čipy mohla využívat čínská armáda.

    Ladislav Hagara | Komentářů: 3
    včera 17:22 | Nová verze

    3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 0
    14.7. 22:22 | Komunita

    Open source webový aplikační framework Django slaví 20. narozeniny.

    Ladislav Hagara | Komentářů: 0
    14.7. 16:11 | Komunita

    V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.

    Ladislav Hagara | Komentářů: 0
    14.7. 11:33 | IT novinky

    Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.

    Ladislav Hagara | Komentářů: 26
    14.7. 10:55 | IT novinky

    Výroba 8bitových domácích počítačů Commodore 64 byla ukončena v dubnu 1994. Po více než 30 letech byl představen nový oficiální Commodore 64 Ultimate (YouTube). S deskou postavenou na FPGA. Ve 3 edicích v ceně od 299 dolarů a plánovaným dodáním v říjnu a listopadu letošního roku.

    Ladislav Hagara | Komentářů: 20
    13.7. 17:55 | Zajímavý projekt

    Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila open source robota Reachy Mini (YouTube). Předobjednat lze lite verzi za 299 dolarů a wireless verzi s Raspberry Pi 5 za 449 dolarů.

    Ladislav Hagara | Komentářů: 17
    11.7. 16:44 | Komunita

    Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.

    Ladislav Hagara | Komentářů: 3
    11.7. 14:55 | Humor

    McDonald's se spojil se společností Paradox a pracovníky nabírá také pomocí AI řešení s virtuální asistentkou Olivii běžící na webu McHire. Ian Carroll a Sam Curry se na toto AI řešení blíže podívali a opravdu je překvapilo, že se mohli přihlásit pomocí jména 123456 a hesla 123456 a získat přístup k údajům o 64 milionech uchazečů o práci.

    Ladislav Hagara | Komentářů: 16
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (26%)
     (7%)
     (3%)
     (1%)
     (1%)
     (4%)
    Celkem 399 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: SSL certifikat pro vice domen a vice serveru

    4.11.2009 12:30 juzna | skóre: 3
    SSL certifikat pro vice domen a vice serveru
    Přečteno: 1003×
    Prosim o radu ohledne ssl certifikatu. Zatim jsem je vystavoval sam, ale pro vetsi bezpecnost a pohodli uzivatelu bych chtel poridit "prave" certifikaty.

    Chtel bych mit ale zabezpecene stranky na vice serverech a vice domenach a chtel bych vedet, zda mi bude stacit koupit jeden certifikat nebo jak to nejjednoduseji (a s nemensimi financnimi prostredky) provest.

    Moje situace a predstava reseni: ve firme mame vicero serveru, na jednom treba bezi www, webmail a dalsi domeny; druhy server je primo u zakaznika a bezi tam jeho firemni intranet dodany nasi firmou; treti je u dalsiho zakaznika ze stejneho duvodu; ctvrty, paty atd. u dalsich zakazniku Predstavuji si, ze bych zakoupil ssl certifikat *.firma.cz, ten bych treba umistil na hlavni server a umoznil by pristup na www.firma.cz, mail.firma.cz, pepa-novak.firma.cz atd. Pro servery u zakazniku bych chtel udelat vlastni sifrovaci klice a tudiz by mely vlastni certifikaty, napriklad zakaznik1.firma.cz ktery bych podepsal svym *.firma.cz.

    Takto by mi stacilo koupit jeden wildcart certifikat pro firmu a v ramci firmy uz jen delegovat jednotlive stranky k zakaznikum. Ti by meli "pravy" certifikat a mohli na intranet pristupovat bezpecne, ale zaroven by nemohli svuj certifikat zneuzit na ukradeni napr mail.firma.cz (nebo zakaznik2.firma.cz).

    Je neco takoveho vubec mozne? Nejak se mi to nedari vubec dohledat protoze nevim co mam presne hledat.

    Dekuji za info a pripadne rady jak na to
    You can be the best, or you can be the rest

    Odpovědi

    4.11.2009 13:00 NN
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Asi je to blbost ,ale napadlo me si poridit serverovy sertifikat napriklad u ICA a jim podepsat klientske certifikaty ,ktere pak pouzit v nastaveni SSL vsech resrveru.. lae t obyse hodilo k overovani klienta vuci serveru, ale ne klienta vuci svetu..

    NN
    4.11.2009 16:52 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Pochybuji, že seženete důvěryhodnou autoritu, která bude vydávat certifikáty s omezením CA:TRUE. Řetězení autorit se dělá jen, když kořen dokáže vynutit svoje politiky u podřízených autorit. Tedy prakticky jen uvnitř jedné organizace.
    5.11.2009 09:54 juzna | skóre: 3
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Dekuji za odpovedi.

    Mel jsem takovou krasnou ideu, ze by mi nejaka autorita vystavila certifikat na *.firma.cz a ten by mi pak umoznoval podepsat pouze neco pod tou domenou, uz na vlastni riziko. Myslenka asi na prvni pohled krasna, ktera umozni delegovat si subdomeny. Kdyz by mi nekdo hacknul server, tak by mohl podepsat stejne jenom moje domeny takze zase jen moje servery.

    Skoda ze to takto nefunguje
    You can be the best, or you can be the rest
    5.11.2009 15:41 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru

    Problém totiž je, že subjekt i vydavatel jsou jedinečně identifikováni pomocí Distinguished Name, ale praxe na to peče a klienti řeší jen Canonical Name subjektu. Zrovna tak neexistuje uznávaný způsob, který by umožnil podřízeným autoritám DN jen specializovat.

    V současnosti když dostanete od kořene certifikát vystavený řekněme na C=CZ,O=FrantovaCA,CN=FrantaVocasek s CA:TRUE, tak si klidně můžete vystavit certifikát na C=CZ,O=Banka,CN=www.banka.cz a takový certifikát projde validací a SSL klient bude spokojen, jako kdyby se připojil na server, který mu předloží certifikát vydaný přímo kořenem.

    4.11.2009 16:22 Ripper | skóre: 31
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Certifikát si koupit nemůžete. Můžete si vystavit žádost o podepsání nějakou komerční certifikační autoritou, která vám ji za úplatu podepíše a vystaví certifikát. Vy už tím certifikátem další nový nepodepíšete, protože se vždy ověřuje podpis certifikační autority. TAkže každý další certifikát si musíte znovu nechat podepsat vaší CA.

    Pokud tedy chcete své certifikáty dál distribuovat a mít pro každou službu jiný, bude nejlepší si udělat vlastní certifikační autoritu. Bezpečnost je minimálně stejná, jako při použití komerční CA. Co se pohodlí uživatelů týče, stačí jen aby si do systému naimportovali certifikát vaší CA a každý další certifikát, který podepíšete už se bude chovat jako u komerční CA, tedy nebude třeba nic navíc.
    4.11.2009 16:35 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Ak to robis pre uzavrety okruh uzivatelov, tak si sprav vlastnu CA (navodov je dost). Aj tak ide iba o zabezpecenie spojenia a ak ti doveruju v tom, co s ich datami robis, tak mozu aj tvojmu certifikatu. Ale musia si nainstalovat cert. tvojej CA, ak nechcu byt otravovany warningami.

    Alebo by asi mohlo ist vyrobit vlastnu CA a nechat si jej certifikat podpisat nejakou komercnou rozsirenou CA (je mozne, ze niekde v certifikate bude musiet byt uvedene, ze je to CA, aby to browsery pozdejsie akceptovali a je mozne, ze potom sa bude cukat dotycna komercna CA, ale vyskusas, uvidis). A dalej ako s vlastnou CA.

    U nas vo firme som zaviedol vlastnu CA (bez podpisu komercnou) a uzivatelia si nahodia tento jeden certifikat. Vsetky ostatne cert. vo firme su podpisovane touto CA.
    If you hold a Unix shell up to your ear, you can you hear the C.
    4.11.2009 16:40 marek
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Dobry den. Existuje treba: https://www.thawte.com/ssl-digital-certificates/wildcardssl/index.html Ale asi to musi byt na jednom stroji - mohl by to byt proxy server pro vsechny ostatni.

    Marek
    5.11.2009 10:18 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Můžete si nechat vystavit buď hvězdičkový certifikát (např. pro *.example.com), nebo certifikát pro víc adres (www.example.com, example.com, www.example.net). A nebo víc certifikátů pro jednu doménu. Co je výhodnější záleží na tom, kolik těch domén je a na konkrétním ceníku – vycházelo to, že třeba ještě pro dvě nebo tři domény se vyplatí koupit samostatné certifikáty.

    Předpokládám, že klientem je normální webový prohlížeč – jiné programy by pořád ještě mohly mít problémy s hvězdičkovým nebo vícenásobným certifikátem (používá se to jenom několik let).
    5.11.2009 16:17 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: SSL certifikat pro vice domen a vice serveru
    Viac-menej vsetko uz bolo povedane, skusim zhrnut moznosti.

    Jednym riesenim je vlastna certifikacna autorita. Ak to bude "interna", t.j. nepodpisana, musi byt rozdistribuovana klientom, ktori ju uznaju za doveryhodnu a nainstaluju si ju. Alebo bude "oficialna", t.j. podpisana inou znamou certifikacnou autoritou, a vtedy to bude poriadne drahy spas. Tak ci tak, takouto certifikacnou autoritou si potom mozes podpisovat kluce podla lubovole.

    Druhym riesenim je dat si podpisat pre kazdu domenu nieco.domena.cz vlastny certifikat presne na tuto domenu. Toto bude najjednoduchsie pre pouzivatelov (netreba distribuovat a instalovat CA), domenove mena budu presne korespondovat s certifikatom a klientske aplikacie budu spokojne. Pre maly pocet domen je toto akceptovatelne. Ak je tych domen vela, moze byt zaujimave zamysliet sa, ci su fakt potrebne.

    Tretim riesenim je tzv. wildcard certifikat pre *.domena.cz. V prvej chvili je to priamociare riesenie. Niektore klientske aplikacie maju s takymito certifikatmi problemy. Z vlastnej skusenosti odporucam sa wildcard certifikatom vyhnut, pokial je co i len trochu mozne. Skus pohladat aj tu na portali, viackrat sa tato problematika riesila.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.