abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 6
    včera 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 10
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    11.6. 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1900 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: odstranění neplatných certifikátů

    8.6.2010 09:22 Aleš
    odstranění neplatných certifikátů
    Přečteno: 1871×

    zdravím,

    situace je tato:

    - na serveru jsou umístěny certifikáty v adresáři, který je uveden v openssl.cnf (142 souborů)

    - platnost certifikátu XYZ vypršela

    - platnost už se pravděpodobně nebude obnovovat (jedná se o placené certifikáty)

    - uživatelům se zobrazuje hlášení "certificate has expired"

    otázka je možná triviální až blbá, ale všude je spousta návodů jak certifikáty instalovat a ne jak se jich zbavit

     

    takže otázka zní:

    - stačí odstranit v příslušném adresáři soubory XYZ*.pem?

    - kdyby se certifikát přece jen obnovoval, stačí tyto odstranění soubory obnovit a nahradit nový certifikát?

     

    vím, že to můžu jednoduše zkusit, ale vzhledem k tomu, že se jedná o živý projekt a nemám k dispozici testovací prostředí, raději hledám rozumy

    díky

    Odpovědi

    8.6.2010 09:36 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    To záleží na konkrétní aplikaci.
    8.6.2010 11:11 Aleš
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů

    na serveru je Debian 5.0

    webové stránky instalovány v JOOMLe

    certifikáty naistalovány zřejmě přes openssl

    8.6.2010 11:31 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Ale jaká aplikace ty certifikáty používá? Píšete, že nějaká aplikace hlásí uživatelům „certificate has expired“. Jaká aplikace to dělá? Pokud jim to hlásí internetový prohlížeč, a jde o přístup přes protokol HTTPS, máte tři možnosti – dál používat propadlý certifikát, získat nový certifikát (třeba si vytvořit self-signed), nebo přestat používat HTTPS. Pokud vám nevadí propadlý certifikát, viděl bych jako nejjednodušší přestat používat HTTPS, asi to zabezpečení není nutné.
    8.6.2010 11:47 Aleš
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů

    ano jedná se o internetový prohlížeč a o přístup přes HTTPS

    přístup přes HTTPS asi bude nutné zachovat - nezáleží to na mě

    jedná se mi o ten propadlý certifikát - jak ho odstraním, jestli ho stačí prostě smazat

    8.6.2010 11:50 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Pro HTTPS nějaký certifikát potřebujete. Který se používá najdete v konfiguraci Apache (předpokládám, že to běží na Apachi). Aby to HTTPS mělo nějaký smysl, je potřeba použít certifikát nebo autoritu, které uživatelé důvěřují – pokud budou bezhlavě odklikávat hlášky o nedůvěryhodném nebo propadlém certifikátu, je tam to HTTPS na nic.
    8.6.2010 13:36 Aleš
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů

    ok, takže vytvořím nový certifikát - třeba alespoň self-signed

    nebo použiju některý z ostatních certifikátů, co tam jsou - je jich tam opravdu hodně

    ale pořád nevím co s tím starým certifikátem - to ho tam mám nechat ležet i když je neplatný?

    8.6.2010 15:01 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Ten certifikát tam klidně nechte, ničemu nevadí, je to jenom soubor na disku. Který certifikát se použije, o tom rozhoduje konfigurace Apache. Navíc si pořád nejsem jist, o čem vlastně píšete, co znamená „je jich tam opravdu hodně“. Který certifikát se použije je určeno v konfiguraci Apache. Jestli jste náhodou našel na disku složku s nějakými certifikáty, o kterých nic nevíte, rozhodně bych tam nic nemazal (i když to pravděpodobně bud úložiště důvěryhodných certifikátů). Ty ale zase rozhodně nepoužijete na svém serveru, protože k nim nemáte privátní klíče.

    Že byste mohl jen tak použít jiný certifikát, o tom pochybuju - certifikát je vystaven na doménové jméno serveru, a pochybuju o tom, že se vám jen tak povalují po disku certifikáty vystavené na správné jméno serveru, které byly vystavené důvěryhodnou certifikační autoritou, které jsou platné a ke kterým máte privátní klíč.
    stativ avatar 8.6.2010 15:19 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: odstranění neplatných certifikátů
    Doporučuji si o tom něco nejdřív přečíst. Vsadím boty, že ty certifikáty jsou certifikáty certifikačních autorit.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.