abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:11 | IT novinky

    Jihokorejská kryptoměnová burza Bithumb přiznala vážné selhání interních systémů, které ji vystavilo riziku sabotáže a nezabránilo chybné transakci v hodnotě přes 40 miliard dolarů (814 miliard Kč). Druhá největší kryptoměnová burza v Koreji minulý týden při propagační akci omylem rozeslala zákazníkům zhruba 620 000 bitcoinů místo 620 000 wonů (8700 Kč). Incident vyvolal pokles ceny bitcoinu o 17 procent. Většinu

    … více »
    Ladislav Hagara | Komentářů: 1
    dnes 13:55 | Nová verze

    Google Chrome 145 byl prohlášen za stabilní. Nejnovější stabilní verze 145.0.7632.45 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Zpátky je podpora grafického formátu JPEG XL, viz Platform Status. Odstraněna byla před třemi lety. Nový dekodér JPEG XL jxl-rs je napsán v Rustu. Zobrazování JPEG XL lze vyzkoušet na testovací stránce. Povolit lze v nastavení chrome://flags (Enable JXL image format).

    Ladislav Hagara | Komentářů: 0
    včera 22:44 | Nová verze

    Byla vydána nová verze 1.26 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 18:11 | Nová verze

    CrossOver, komerční produkt založený na Wine, byl vydán ve verzi 26. Přehled novinek v ChangeLogu. CrossOver 26 vychází z Wine 11.0, D3DMetal 3.0, DXMT 0.72, Wine Mono 10.4.1 a vkd3d 1.18. Do 17. února lze koupit CrossOver+ se slevou 26 %.

    Ladislav Hagara | Komentářů: 10
    včera 14:22 | Komunita

    KiCad je nově k dispozici také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo na spouštění a spustit [Mastodon, 𝕏].

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Zajímavý projekt

    Šenčenská firma Seeed Studio představila projekt levného robotického ramena reBot Arm B601, primárně coby pomůcky pro studenty a výzkumníky. Paže má 6 stupňů volnosti, dosah 650 mm a nosnost 1,5 kilogramu, podporované platformy mají být ROS1, ROS2, LeRobot, Pinocchio a Isaac Sim, krom toho bude k dispozici vlastní SDK napsané v Pythonu. Kompletní seznam součástek, videonávody a nejspíš i cena budou zveřejněny až koncem tohoto měsíce.

    … více »
    NUKE GAZA! 🎆 | Komentářů: 8
    včera 11:11 | Nová verze

    Byla vydána nová verze 36.0, tj. první stabilní verze nové řady 36, svobodného multimediálního centra MythTV (Wikipedie). Přehled novinek a vylepšení v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    včera 04:44 | Nová verze

    Byl vydán LineageOS 23.2 (Mastodon). LineageOS (Wikipedie) je svobodný operační systém pro chytré telefony, tablety a set-top boxy založený na Androidu. Jedná se o nástupce CyanogenModu.

    Ladislav Hagara | Komentářů: 3
    včera 03:44 | IT novinky

    Od března budou mít uživatelé Discordu bez ověření věku pouze minimální práva vhodná pro teenagery.

    Ladislav Hagara | Komentářů: 23
    9.2. 23:43 | IT novinky

    Evropská komise (EK) předběžně shledala čínskou sociální síť pro sdílení krátkých videí TikTok návykovým designem v rozporu s unijním nařízením o digitálních službách (DSA). Komise, která je exekutivním orgánem Evropské unie a má rozsáhlé pravomoci, o tom informovala v tiskovém sdělení. TikTok v reakci uvedl, že EK o platformě vykreslila podle něj zcela nepravdivý obraz, a proto se bude bránit.… více »

    Ladislav Hagara | Komentářů: 22
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (10%)
     (26%)
     (3%)
     (5%)
     (2%)
     (12%)
     (28%)
    Celkem 837 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: odstranění neplatných certifikátů

    8.6.2010 09:22 Aleš
    odstranění neplatných certifikátů
    Přečteno: 1856×

    zdravím,

    situace je tato:

    - na serveru jsou umístěny certifikáty v adresáři, který je uveden v openssl.cnf (142 souborů)

    - platnost certifikátu XYZ vypršela

    - platnost už se pravděpodobně nebude obnovovat (jedná se o placené certifikáty)

    - uživatelům se zobrazuje hlášení "certificate has expired"

    otázka je možná triviální až blbá, ale všude je spousta návodů jak certifikáty instalovat a ne jak se jich zbavit

     

    takže otázka zní:

    - stačí odstranit v příslušném adresáři soubory XYZ*.pem?

    - kdyby se certifikát přece jen obnovoval, stačí tyto odstranění soubory obnovit a nahradit nový certifikát?

     

    vím, že to můžu jednoduše zkusit, ale vzhledem k tomu, že se jedná o živý projekt a nemám k dispozici testovací prostředí, raději hledám rozumy

    díky

    Odpovědi

    8.6.2010 09:36 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    To záleží na konkrétní aplikaci.
    8.6.2010 11:11 Aleš
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů

    na serveru je Debian 5.0

    webové stránky instalovány v JOOMLe

    certifikáty naistalovány zřejmě přes openssl

    8.6.2010 11:31 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Ale jaká aplikace ty certifikáty používá? Píšete, že nějaká aplikace hlásí uživatelům „certificate has expired“. Jaká aplikace to dělá? Pokud jim to hlásí internetový prohlížeč, a jde o přístup přes protokol HTTPS, máte tři možnosti – dál používat propadlý certifikát, získat nový certifikát (třeba si vytvořit self-signed), nebo přestat používat HTTPS. Pokud vám nevadí propadlý certifikát, viděl bych jako nejjednodušší přestat používat HTTPS, asi to zabezpečení není nutné.
    8.6.2010 11:47 Aleš
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů

    ano jedná se o internetový prohlížeč a o přístup přes HTTPS

    přístup přes HTTPS asi bude nutné zachovat - nezáleží to na mě

    jedná se mi o ten propadlý certifikát - jak ho odstraním, jestli ho stačí prostě smazat

    8.6.2010 11:50 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Pro HTTPS nějaký certifikát potřebujete. Který se používá najdete v konfiguraci Apache (předpokládám, že to běží na Apachi). Aby to HTTPS mělo nějaký smysl, je potřeba použít certifikát nebo autoritu, které uživatelé důvěřují – pokud budou bezhlavě odklikávat hlášky o nedůvěryhodném nebo propadlém certifikátu, je tam to HTTPS na nic.
    8.6.2010 13:36 Aleš
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů

    ok, takže vytvořím nový certifikát - třeba alespoň self-signed

    nebo použiju některý z ostatních certifikátů, co tam jsou - je jich tam opravdu hodně

    ale pořád nevím co s tím starým certifikátem - to ho tam mám nechat ležet i když je neplatný?

    8.6.2010 15:01 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Ten certifikát tam klidně nechte, ničemu nevadí, je to jenom soubor na disku. Který certifikát se použije, o tom rozhoduje konfigurace Apache. Navíc si pořád nejsem jist, o čem vlastně píšete, co znamená „je jich tam opravdu hodně“. Který certifikát se použije je určeno v konfiguraci Apache. Jestli jste náhodou našel na disku složku s nějakými certifikáty, o kterých nic nevíte, rozhodně bych tam nic nemazal (i když to pravděpodobně bud úložiště důvěryhodných certifikátů). Ty ale zase rozhodně nepoužijete na svém serveru, protože k nim nemáte privátní klíče.

    Že byste mohl jen tak použít jiný certifikát, o tom pochybuju - certifikát je vystaven na doménové jméno serveru, a pochybuju o tom, že se vám jen tak povalují po disku certifikáty vystavené na správné jméno serveru, které byly vystavené důvěryhodnou certifikační autoritou, které jsou platné a ke kterým máte privátní klíč.
    stativ avatar 8.6.2010 15:19 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Doporučuji si o tom něco nejdřív přečíst. Vsadím boty, že ty certifikáty jsou certifikáty certifikačních autorit.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.