abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:44 | Zajímavý software

    picogame (GitHub) je malý 2D herní engine pro mikrokontroléry jako RP2040, čip uvnitř kapesní konzole Picopad. Hru napíšeš v Pythonu a vyzkoušíš ji v prohlížeči nebo desktopovém simulátoru. Až bude hotová, zkopíruješ ji na podporovanou desku. Na začátku nepotřebuješ C, sestavení firmwaru ani hardware.

    Ladislav Hagara | Komentářů: 0
    včera 19:22 | Nová verze

    Multiplatformní prohlížeč elektronických knih KOReader byl vydán ve verzi 2026.07 "Sailing Walrus". U PDF souborů s SMask lze vyčistit pozadí. Přibyla podpora Kobo v5 nebo základní podpora OPDS 2.0.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Komunita

    Společnost Valve sponzoruje a společnost Collabora portuje RADV (open source Vulkan ovladač pro AMD GPU z projektu Mesa) na Windows.

    Ladislav Hagara | Komentářů: 0
    28.7. 20:44 | Zajímavý projekt

    Starling (GitHub) je desktopové prostředí vytvořeno umělou inteligencí (s dohledem jednoho vývojáře během šesti měsíců).

    Ladislav Hagara | Komentářů: 29
    28.7. 14:22 | IT novinky

    Dne 30. června 2026 byla završena fyzická realizace projektu Czech National Quantum Communication Infrastructure (CZQCI), tedy České národní kvantové komunikační infrastruktury. Projekt byl realizován od 1. března 2023 a financován z Národního plánu obnovy částkou 121,6 milionu Kč. Cílem podpořeného projektu bylo vybudovat základy národní kvantové komunikační infrastruktury a ověřit možnosti jejího praktického využití. Mezi

    … více »
    Ladislav Hagara | Komentářů: 3
    28.7. 14:11 | IT novinky

    Město Šumperk se stalo terčem kybernetického útoku, chod úřadu je omezen. Zjišťuje se, jestli unikla nějaká data. Cílem hackerů byla městská datová síť. První útoky zaznamenali odborníci na informační technologie již v pondělí večer, závady se ale plně projevily až dnes ráno. Město událost nahlásilo Národnímu úřadu pro kybernetickou a informační bezpečnost (NUKIB).

    Ladislav Hagara | Komentářů: 1
    28.7. 13:55 | Bezpečnostní upozornění

    Samba, svobodná implementace síťového protokolu SMB/CIFS, byla vydána ve verzích 4.24.5, 4.23.10 a 4.22.11. Řešeno je 6 zranitelností.

    Ladislav Hagara | Komentářů: 0
    27.7. 23:44 | IT novinky

    Přední technologické společnosti (Adobe, Cadence, Capital One, Cisco, Cloudera, Cloudflare, Cognition, CrowdStrike, Databricks, Dell Technologies, DoorDash, Elastic, HPE, Hugging Face, IBM, LangChain, Linux Foundation, Microsoft, NAVER, NetApp, Nous Research, NVIDIA, OpenClaw, Palantir, Palo Alto Networks, Red Hat, Reflection AI, Salesforce, SAP, ServiceNow, Siemens, SK Telecom, Snowflake, SpacexAI, Synopsys, Thinking

    … více »
    Ladislav Hagara | Komentářů: 5
    27.7. 18:11 | Zajímavý projekt

    Krabix.cz je online 3D konfigurátor krabiček pro 3D tisk s exportem do STL. Běží přímo v prohlížeči. Nic se neposílá na server.

    Ladislav Hagara | Komentářů: 8
    27.7. 17:00 | Komunita

    Nadace Open Home Foundation spustila veřejnou preview verzi komunitní databáze zařízení pro Home Assistant. Má fungovat jako „Wikipedie pro chytrá zařízení".

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (18%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2280 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Generování nového certifikátu po vypršení starého

    16.11.2011 20:42 LS
    Generování nového certifikátu po vypršení starého
    Přečteno: 470×
    Ahoj,

    spravuju OpenVPN server, na kterém je přístup pomocí certifikátů chráněných heslem. Certifikáty jsou generovány příkazem "./build-key-pass username", spouštěném v adresáři s easy-rsa skripty. Tím je novému uživateli vygenerován klíč (.key) a certifikát (.crt), na serveru dále zůstává ještě .pem soubor. Certifikáty jsou vydávány s platností na jeden rok (z bezpečnostních důvodů). Jak mám postupovat po vypršení platnosti certifikátu? Využije se původní .key soubor a k němu se vygeneruje jen nový certifikát (jak?), nebo se musí udělat komplet nový pár .key+.crt?

    Děkuju za rady. Lukáš.

    Odpovědi

    16.11.2011 21:57 D-Evil | skóre: 25 | Praha
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Z bezpečnostních důvodů bych generoval novej pár. Platnost se mimo jiné omezuje kvůli riziku kompromitování klíče a vygenerováním novýho certifikátu z potenciálně kompromitovanýho klíče nic nevyřešíte.
    17.11.2011 09:44 NN
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Presneji 'revokovat' stary certifikat a vystavit novy.

    NN
    17.11.2011 21:14 LS
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Děkuji za obě rady. Budu tedy vždy generovat nový pár klič+certifikát. Revokovat musím ale jen certifikát ještě v době jeho platnosti, ne? Pokud se bude nový generovat až po vypršení platnosti starého, revokace jaksi nedává smysl, tedy pokud správně chápu o co jde. Nebo revokace (skript easy-rsa/revoke-full) nějak zneplatňuje nejen certifikát, ale i klíč?
    18.11.2011 12:24 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Pokud už bude po platnosti, tak je to jedno (a víceméně jestli nemáte řešenou nějakou distribuci a kontrolu CRL nebo OCSP, tak je to taky jedno...) - nicméně obvykle se ten certifikát mění před uplynutí platnosti předchozího - tedy vyměnit dokud vše ještě funguje a ne až po tom, co dotyčný křičí, že mu nejde VPN :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.