abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:55 | IT novinky

    Hackeři ve Francii ukradli data více než půl milionu daňových poplatníků. Je to jeden z největších hackerských útoků v dějinách země. O útoku z konce června informovala až teď daňová správa. Teprve od pondělí dotčeným občanům zasílá e-maily s instrukcemi, jak postupovat dál. Hackeři se sice nedostanou k penězům dotyčných, hrozí ale věrohodné podvody. Hackeři získali třeba celá jména, údaje o rodinných příslušnících nebo také údaje o

    … více »
    Ladislav Hagara | Komentářů: 5
    dnes 04:44 | IT novinky

    Společnost Framework představila nový Framework Laptop 12 s Intel Core Series 3, Thunderbolt 4, Wi-Fi 7, volitelnou čtečkou otisků prstů a podsvícenou klávesnicí s open-source firmwarem ZMK. Objednat lze s předinstalovanou Fedorou 44 KDE Plasma.

    Ladislav Hagara | Komentářů: 1
    včera 16:44 | Nová verze

    Byl vydán Mozilla Firefox 154.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 154 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    včera 14:33 | Nová verze

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 168 (pdf).

    Ladislav Hagara | Komentářů: 1
    včera 11:55 | Nová verze

    Open-source citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 10. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 1
    včera 00:44 | Nová verze

    Interaktivní editor binárních dat GNU poke byl vydán ve verzi 5.0 (seznam změn).

    |🇵🇸 | Komentářů: 10
    17.8. 18:55 | Nová verze

    Byla vydána verze 0.85 telnet a ssh klienta PuTTY (Wikipedie). Řešeno je 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    17.8. 13:33 | Zajímavý článek

    Byly publikovány novinky z vývoje GIMPu. Pracuje se na novém formátu souborů. Stávající binární XCF bude nahrazen "zazipovaným XML". XCF zůstane plně podporován pouze pro načítání starých souborů.

    Ladislav Hagara | Komentářů: 11
    17.8. 12:33 | Zajímavý projekt

    Workshop o umělé inteligenci v Dartmouthu proběhl před 70 lety, od 18. června do 17. srpna 1956. Dvouměsíční soustředění 6–11 informatiků, iniciované Johnem McCarthym, položilo základy oboru umělé inteligence.

    |🇵🇸 | Komentářů: 6
    17.8. 03:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.1 oznámil Linus Torvalds vydání Linuxu 7.2. Podrobný přehled novinek a vylepšení na Linux Kernel Newbies nebo LWN.net: první a druhá polovina začleňovacího okna.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2421 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník


    Dotaz: Generování nového certifikátu po vypršení starého

    16.11.2011 20:42 LS
    Generování nového certifikátu po vypršení starého
    Přečteno: 551×
    Ahoj,

    spravuju OpenVPN server, na kterém je přístup pomocí certifikátů chráněných heslem. Certifikáty jsou generovány příkazem "./build-key-pass username", spouštěném v adresáři s easy-rsa skripty. Tím je novému uživateli vygenerován klíč (.key) a certifikát (.crt), na serveru dále zůstává ještě .pem soubor. Certifikáty jsou vydávány s platností na jeden rok (z bezpečnostních důvodů). Jak mám postupovat po vypršení platnosti certifikátu? Využije se původní .key soubor a k němu se vygeneruje jen nový certifikát (jak?), nebo se musí udělat komplet nový pár .key+.crt?

    Děkuju za rady. Lukáš.

    Odpovědi

    16.11.2011 21:57 D-Evil | skóre: 25 | Praha
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Z bezpečnostních důvodů bych generoval novej pár. Platnost se mimo jiné omezuje kvůli riziku kompromitování klíče a vygenerováním novýho certifikátu z potenciálně kompromitovanýho klíče nic nevyřešíte.
    17.11.2011 09:44 NN
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Presneji 'revokovat' stary certifikat a vystavit novy.

    NN
    17.11.2011 21:14 LS
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Děkuji za obě rady. Budu tedy vždy generovat nový pár klič+certifikát. Revokovat musím ale jen certifikát ještě v době jeho platnosti, ne? Pokud se bude nový generovat až po vypršení platnosti starého, revokace jaksi nedává smysl, tedy pokud správně chápu o co jde. Nebo revokace (skript easy-rsa/revoke-full) nějak zneplatňuje nejen certifikát, ale i klíč?
    18.11.2011 12:24 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Pokud už bude po platnosti, tak je to jedno (a víceméně jestli nemáte řešenou nějakou distribuci a kontrolu CRL nebo OCSP, tak je to taky jedno...) - nicméně obvykle se ten certifikát mění před uplynutí platnosti předchozího - tedy vyměnit dokud vše ještě funguje a ne až po tom, co dotyčný křičí, že mu nejde VPN :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.