abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:22 | Nová verze

    SuperTux (Wikipedie), tj. klasická 2D plošinovka inspirovaná sérií Super Mario, byl vydán v nové verzi 0.7.0. Videoukázka na YouTube. Hrát lze i ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 3
    dnes 03:11 | Zajímavý projekt

    Ageless Linux je linuxová distribuce vytvořená jako politický protest proti kalifornskému zákonu o věkovém ověřování uživatelů na úrovni OS (AB 1043). Kromě běžného instalačního obrazu je k dispozici i konverzní skript, který kompatibilní systém označí za Ageless Linux a levné jednodeskové počítače v ceně 12$ s předinstalovaným Ageless Linuxem, které se chystají autoři projektu dávat dětem. Ageless Linux je registrován jako operační

    … více »
    NUKE GAZA! 🎆 | Komentářů: 0
    včera 15:33 | Humor

    PimpMyGRC upravuje vzhled toolkitu GNU Radio a přidává alternativní barevná témata. Primárním cílem autora bylo pouze vytvořit tmavé prostředí vhodné pro noční práci, nicméně k dispozici je nakonec celá škála barevných schémat včetně možností různých animací a vizuálních efektů (plameny, matrix, bubliny...), které nepochybně posunou uživatelský zážitek na zcela jinou úroveň. Témata jsou skripty v jazyce Python, které nahrazují

    … více »
    NUKE GAZA! 🎆 | Komentářů: 2
    včera 14:33 | Nová verze Ladislav Hagara | Komentářů: 0
    včera 12:33 | Zajímavý projekt

    FRANK OS je open-source operační systém pro mikrokontrolér RP2350 (s FRANK M2 board) postavený na FreeRTOS, který přetváří tento levný čip na plně funkční počítač s desktopovým uživatelským rozhraním ve stylu Windows 95 se správcem oken, terminálem, prohlížečem souborů a knihovnou aplikací, ovládaný PS/2 myší a klávesnicí, s DVI video výstupem. Otázkou zůstává, zda by 520 KB SRAM stačilo každému 😅.

    NUKE GAZA! 🎆 | Komentářů: 4
    14.3. 22:55 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.

    Ladislav Hagara | Komentářů: 1
    14.3. 21:33 | Nová verze

    Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.

    |🇵🇸 | Komentářů: 2
    14.3. 13:00 | Humor

    Agent umělé inteligence Claude Opus ignoroval uživatelovu odpověď 'ne' na dotaz, zda má implementovat změny kódu, a přesto se pokusil změny provést. Agent si odpověď 'ne' vysvětlil následovně: Uživatel na mou otázku 'Mám to implementovat?' odpověděl 'ne' - ale když se podívám na kontext, myslím, že tím 'ne' odpovídá na to, abych žádal o svolení, tedy myslí 'prostě to udělej, přestaň se ptát'.

    NUKE GAZA! 🎆 | Komentářů: 12
    14.3. 00:44 | IT novinky

    Po 8. květnu 2026 už na Instagramu nebudou podporované zprávy opatřené koncovým šifrováním. V chatech, kterých se bude změna týkat, se objeví pokyny o tom, jak si média nebo zprávy z nich stáhnout, pokud si je chcete ponechat.

    Ladislav Hagara | Komentářů: 8
    14.3. 00:33 | IT novinky

    V lednu byla ve veřejné betě obnovena sociální síť Digg (Wikipedie). Dnes bylo oznámeno její ukončení (Hard Reset). Společnost Digg propouští velkou část týmu a přiznává, že se nepodařilo najít správné místo na trhu. Důvody jsou masivní problém s boty a silná konkurence. Společnost Digg nekončí, malý tým pokračuje v práci na zcela novém přístupu. Cílem je vybudovat platformu, kde lze důvěřovat obsahu i lidem za ním. Od dubna se do Diggu na plný úvazek vrací Kevin Rose, zakladatel Diggu z roku 2004.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1091 hlasů
     Komentářů: 26, poslední 12.3. 08:56
    Rozcestník

    Dotaz: odstranění neplatných certifikátů

    8.6.2010 09:22 Aleš
    odstranění neplatných certifikátů
    Přečteno: 1858×

    zdravím,

    situace je tato:

    - na serveru jsou umístěny certifikáty v adresáři, který je uveden v openssl.cnf (142 souborů)

    - platnost certifikátu XYZ vypršela

    - platnost už se pravděpodobně nebude obnovovat (jedná se o placené certifikáty)

    - uživatelům se zobrazuje hlášení "certificate has expired"

    otázka je možná triviální až blbá, ale všude je spousta návodů jak certifikáty instalovat a ne jak se jich zbavit

     

    takže otázka zní:

    - stačí odstranit v příslušném adresáři soubory XYZ*.pem?

    - kdyby se certifikát přece jen obnovoval, stačí tyto odstranění soubory obnovit a nahradit nový certifikát?

     

    vím, že to můžu jednoduše zkusit, ale vzhledem k tomu, že se jedná o živý projekt a nemám k dispozici testovací prostředí, raději hledám rozumy

    díky

    Odpovědi

    8.6.2010 09:36 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    To záleží na konkrétní aplikaci.
    8.6.2010 11:11 Aleš
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů

    na serveru je Debian 5.0

    webové stránky instalovány v JOOMLe

    certifikáty naistalovány zřejmě přes openssl

    8.6.2010 11:31 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Ale jaká aplikace ty certifikáty používá? Píšete, že nějaká aplikace hlásí uživatelům „certificate has expired“. Jaká aplikace to dělá? Pokud jim to hlásí internetový prohlížeč, a jde o přístup přes protokol HTTPS, máte tři možnosti – dál používat propadlý certifikát, získat nový certifikát (třeba si vytvořit self-signed), nebo přestat používat HTTPS. Pokud vám nevadí propadlý certifikát, viděl bych jako nejjednodušší přestat používat HTTPS, asi to zabezpečení není nutné.
    8.6.2010 11:47 Aleš
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů

    ano jedná se o internetový prohlížeč a o přístup přes HTTPS

    přístup přes HTTPS asi bude nutné zachovat - nezáleží to na mě

    jedná se mi o ten propadlý certifikát - jak ho odstraním, jestli ho stačí prostě smazat

    8.6.2010 11:50 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Pro HTTPS nějaký certifikát potřebujete. Který se používá najdete v konfiguraci Apache (předpokládám, že to běží na Apachi). Aby to HTTPS mělo nějaký smysl, je potřeba použít certifikát nebo autoritu, které uživatelé důvěřují – pokud budou bezhlavě odklikávat hlášky o nedůvěryhodném nebo propadlém certifikátu, je tam to HTTPS na nic.
    8.6.2010 13:36 Aleš
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů

    ok, takže vytvořím nový certifikát - třeba alespoň self-signed

    nebo použiju některý z ostatních certifikátů, co tam jsou - je jich tam opravdu hodně

    ale pořád nevím co s tím starým certifikátem - to ho tam mám nechat ležet i když je neplatný?

    8.6.2010 15:01 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Ten certifikát tam klidně nechte, ničemu nevadí, je to jenom soubor na disku. Který certifikát se použije, o tom rozhoduje konfigurace Apache. Navíc si pořád nejsem jist, o čem vlastně píšete, co znamená „je jich tam opravdu hodně“. Který certifikát se použije je určeno v konfiguraci Apache. Jestli jste náhodou našel na disku složku s nějakými certifikáty, o kterých nic nevíte, rozhodně bych tam nic nemazal (i když to pravděpodobně bud úložiště důvěryhodných certifikátů). Ty ale zase rozhodně nepoužijete na svém serveru, protože k nim nemáte privátní klíče.

    Že byste mohl jen tak použít jiný certifikát, o tom pochybuju - certifikát je vystaven na doménové jméno serveru, a pochybuju o tom, že se vám jen tak povalují po disku certifikáty vystavené na správné jméno serveru, které byly vystavené důvěryhodnou certifikační autoritou, které jsou platné a ke kterým máte privátní klíč.
    stativ avatar 8.6.2010 15:19 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Doporučuji si o tom něco nejdřív přečíst. Vsadím boty, že ty certifikáty jsou certifikáty certifikačních autorit.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.