abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 0
    dnes 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    dnes 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 1
    včera 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 8
    včera 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 25
    včera 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    Byla vydána betaverze Fedora Linuxu 44 (ChangeSet), tj. poslední zastávka před vydáním finální verze, která je naplánována na úterý 14. dubna.

    Ladislav Hagara | Komentářů: 1
    10.3. 12:11 | IT novinky

    Open source router Turris Omnia NG Wired je v prodeji. Jedná se o Turris Omnia NG bez Wi-Fi. Je připraven pro zamontování do racku.

    Ladislav Hagara | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (6%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1054 hlasů
     Komentářů: 26, poslední dnes 08:56
    Rozcestník

    Dotaz: Postfix smtp tls CA soubory

    14.10.2010 02:11 pocatek
    Postfix smtp tls CA soubory
    Přečteno: 424×
    Ahoj, mám v postfixu zprovozněné tls i pro smtp, ale myslím že postfix nekontroluje (ani nemá jak) certifikáty protistrany jestli jsou podepsány důvěrnou CA. Jak se dá toto v postfixu zapnout? Pomůže direktiva smtpd_tls_CAfile, která by měla být jen pro smtpd nebo jaká? Jde o to že mu někam musím podstrčit certifikáty CA.

    Odpovědi

    Heřmi avatar 14.10.2010 09:06 Heřmi | skóre: 10
    Rozbalit Rozbalit vše Re: Postfix smtp tls CA soubory
    Ty chces overovat jen pomoci ceritfikátu? + treba SASL?
    14.10.2010 10:12 pocatek
    Rozbalit Rozbalit vše Re: Postfix smtp tls CA soubory
    To ne, to by se zase nic nedoručilo :-) Příklad: server A se snaží komunikovat se serverem B pomocí TLS, jenže server B nemá certifikát podepsaný certifikační autoritou, no co se dá dělat, postfix to stejně nemá kam jinam odeslat tak to odešle i přes nedůvěryhodný certifikát ale zapíše to do logu. V případě že protistrana nepošle STARTTLS, tak se to pošle nešifrovaně. S tou kontrolou pravosti certifikátů a záznamem v logu nevím jak to udělat to ostatní je víceméně skoro defaultní chování.
    Heřmi avatar 14.10.2010 10:35 Heřmi | skóre: 10
    Rozbalit Rozbalit vše Re: Postfix smtp tls CA soubory
    ja mam doma knizku o postfixu, tak jsem si prave rikal, ze to je blbost to ze to bude jenom s certem, z hlavy nevim jak se to delalo, az dojdu domu naskenuju nafotim dam na FTP, event.
    postconf -e 'smtpd_sasl_auth_enable = yes'
    postconf -e 'broken_sasl_auth_clients = yes'
    postconf -e 'smtpd_sasl_authenticated_header = yes'
    postconf -e 'smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination'
    postconf -e 'smtpd_use_tls = yes'
    postconf -e 'smtpd_tls_cert_file = /etc/postfix/smtpd.cert'
    postconf -e 'smtpd_tls_key_file = /etc/postfix/smtpd.key'
    
    Heřmi avatar 14.10.2010 10:38 Heřmi | skóre: 10
    Rozbalit Rozbalit vše Re: Postfix smtp tls CA soubory
    jeste doplnim o vytvoreni certu
    cd /etc/postfix
    openssl req -new -outform PEM -out smtpd.cert -newkey rsa:2048 -nodes -keyout smtpd.key -keyform PEM -days 365 -x509
    
    cas bych si dal asi vetsi treba 10 let
    Heřmi avatar 14.10.2010 10:43 Heřmi | skóre: 10
    Rozbalit Rozbalit vše Re: Postfix smtp tls CA soubory
    chmod o= /etc/postfix/smtpd.key
    jeste prava ted jsem to zkousel a jede to ;) akorat se nechtelo outlooku prve
    15.10.2010 09:10 pocatek
    Rozbalit Rozbalit vše Re: Postfix smtp tls CA soubory
    No jo, ale mě zajímá postfix jako smtp klient ne smtpD server. Oboje mi už sice nějakou dobu jede, ale jde mi o důvěryhodnost protistrany. Ta musí být zajištěna tak, že smtpd protistrany předhodí certifikát (což mám realizované), ale smtp klient (postfix) ho musí nějak ověřit, zda je pravý a na to potřebuje certifikáty certifikačních autorit.
    Heřmi avatar 15.10.2010 09:50 Heřmi | skóre: 10
    Rozbalit Rozbalit vše Re: Postfix smtp tls CA soubory
    K cemu to teda chces???? zdali jen pro vynuceni sifrovaneho prenosu posty, nebo k overeni protistrany ... ???
    Heřmi avatar 15.10.2010 09:57 Heřmi | skóre: 10
    Rozbalit Rozbalit vše Re: Postfix smtp tls CA soubory
    no jinak uroven bezpecnosti lez nastavit direktivou
    smtp_tls_security_level
    17.10.2010 20:08 pocatek
    Rozbalit Rozbalit vše Re: Postfix smtp tls CA soubory
    K ověření protistrany. Pokud postfix dostane od protistrany STARTTLS, tak bych rád ověřil, že protistrana má platný certifikát, jinak by se mohlo jednat o MITM.
    Petr Kočvara avatar 15.10.2010 11:18 Petr Kočvara | skóre: 16 | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Postfix smtp tls CA soubory
    Ahoj, pro smtp službu existuje v postfixu direktiva smtp_tls_CAfile popřípadě smtp_tls_CApath kam se píše cesta k adresáři ve kterém soubory s certifikáty jednotlivých CA.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.