abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:11 | Komunita

    Desktopové prostředí KDE Plasma 6.8 poběží už pouze nad Waylandem. Vývojáři, kteří s rozhodnutím nesouhlasí, vytvořili fork KDE Plasma s názvem SonicDE (Sonic Desktop Environment) s cílem zachovat a vylepšovat podporu X11.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Nová verze

    Byla vydána nová stabilní verze 7.8 dnes již jedenáctiletého webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 144. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 3
    dnes 10:33 | Nová verze

    GNU gettext (Wikipedie), tj. sada nástrojů pro psaní vícejazyčných programů, dospěl do verze 1.0. Po více než 30 letech vývoje. Přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 1
    dnes 05:11 | IT novinky

    Chris Kühl (CEO), Christian Brauner (CTO) a Lennart Poettering (Chief Engineer) představili svou společnost Amutable. Má přinést determinismus a ověřitelnou integritu do linuxových systémů.

    Ladislav Hagara | Komentářů: 12
    včera 20:11 | Nová verze

    Byla vydána (𝕏) nová verze 26.1 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.1 je Witty Woodpecker. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 2
    včera 15:11 | Zajímavý projekt

    Deník TO spustil vlastní zpravodajský webový portál ToHledej.CZ s internetovým vyhledávačem a bezplatnou e-mailovou schránkou. Dle svého tvrzení nabízí 'Zprávy, komentáře, analýzy bez cenzury' a 'Mail bez šmírování a Velkého bratra'. Rozložením a vizuálním stylem se stránky nápadně podobají portálu Seznam.cz a nejspíše je cílem být jeho alternativou. Z podmínek platformy vyplývá, že portál využívá nespecifikovaný internetový vyhledávač třetí strany.

    NUKE GAZA! 🎆 | Komentářů: 27
    včera 14:11 | Zajímavý projekt

    Computer History Museum (Muzeum historie počítačů) zpřístupnilo své sbírky veřejnosti formou online katalogu. Virtuálně si tak můžeme prohlédnout 'rozsáhlou sbírku archivních materiálů, předmětů a historek a seznámit se s vizionáři, inovacemi a neznámými příběhy, které revolučním způsobem změnily náš digitální svět'.

    NUKE GAZA! 🎆 | Komentářů: 10
    včera 14:00 | Zajímavý projekt

    Ruský hacker VIK-on si sestavil vlastní 32GB DDR5 RAM modul z čipů získaných z notebookových 16GB SO-DIMM RAM pamětí. Modul běží na 6400 MT/s a celkové náklady byly přibližně 218 dolarů, což je zhruba třetina současné tržní ceny modulů srovnatelných parametrů.

    NUKE GAZA! 🎆 | Komentářů: 15
    včera 11:00 | Upozornění

    Národní identitní autorita (NIA), která ovlivňuje přihlašování prostřednictvím NIA ID, MEP, eOP a externích identit (např. BankID), je částečně nedostupná.

    Ladislav Hagara | Komentářů: 9
    včera 02:44 | Nová verze

    Byla vydána nová verze 1.16.0 klienta a serveru VNC (Virtual Network Computing) s názvem TigerVNC (Wikipedie). Z novinek lze vypíchnout nový server w0vncserver pro sdílení Wayland desktopu. Zdrojové kódy jsou k dispozici na GitHubu. Binárky na SourceForge. TigerVNC je fork TightVNC.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (6%)
     (0%)
     (10%)
     (23%)
     (3%)
     (5%)
     (2%)
     (12%)
     (33%)
    Celkem 664 hlasů
     Komentářů: 19, poslední včera 13:03
    Rozcestník

    Dotaz: Generování nového certifikátu po vypršení starého

    16.11.2011 20:42 LS
    Generování nového certifikátu po vypršení starého
    Přečteno: 399×
    Ahoj,

    spravuju OpenVPN server, na kterém je přístup pomocí certifikátů chráněných heslem. Certifikáty jsou generovány příkazem "./build-key-pass username", spouštěném v adresáři s easy-rsa skripty. Tím je novému uživateli vygenerován klíč (.key) a certifikát (.crt), na serveru dále zůstává ještě .pem soubor. Certifikáty jsou vydávány s platností na jeden rok (z bezpečnostních důvodů). Jak mám postupovat po vypršení platnosti certifikátu? Využije se původní .key soubor a k němu se vygeneruje jen nový certifikát (jak?), nebo se musí udělat komplet nový pár .key+.crt?

    Děkuju za rady. Lukáš.

    Odpovědi

    16.11.2011 21:57 D-Evil | skóre: 25 | Praha
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Z bezpečnostních důvodů bych generoval novej pár. Platnost se mimo jiné omezuje kvůli riziku kompromitování klíče a vygenerováním novýho certifikátu z potenciálně kompromitovanýho klíče nic nevyřešíte.
    17.11.2011 09:44 NN
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Presneji 'revokovat' stary certifikat a vystavit novy.

    NN
    17.11.2011 21:14 LS
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Děkuji za obě rady. Budu tedy vždy generovat nový pár klič+certifikát. Revokovat musím ale jen certifikát ještě v době jeho platnosti, ne? Pokud se bude nový generovat až po vypršení platnosti starého, revokace jaksi nedává smysl, tedy pokud správně chápu o co jde. Nebo revokace (skript easy-rsa/revoke-full) nějak zneplatňuje nejen certifikát, ale i klíč?
    18.11.2011 12:24 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Pokud už bude po platnosti, tak je to jedno (a víceméně jestli nemáte řešenou nějakou distribuci a kontrolu CRL nebo OCSP, tak je to taky jedno...) - nicméně obvykle se ten certifikát mění před uplynutí platnosti předchozího - tedy vyměnit dokud vše ještě funguje a ne až po tom, co dotyčný křičí, že mu nejde VPN :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.