abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:00 | IT novinky

    Dnes jde do prodeje zařízení Steam Machine. Steam Machine 512 GB za 1 039 EUR a Steam Machine 2 TB za 1 359 EUR. Do čtvrtka 25. června do 19:00 se lze zapsat na seznamy. Ty budou jednorázově náhodně slosovány, čímž bude určeno pořadí rezervací a čekacích listin.

    Ladislav Hagara | Komentářů: 0
    dnes 14:44 | Nová verze

    Vývojáři OpenMW (Wikipedie) oznámili vydání verze 0.51.0 této svobodné implementace enginu pro hru The Elder Scrolls III: Morrowind. Přehled novinek v oznámení o vydání a také na YouTube a PeerTube.

    Ladislav Hagara | Komentářů: 0
    dnes 13:33 | Nová verze

    Byla vydána nová verze 2026.3.0 "Carousels & Killer Whales" svobodného softwaru ScummVM (Wikipedie) umožňujícího bezproblémový běh mnoha klasických adventur na zařízeních, pro které nebyly nikdy určeny. Přehled novinek v poznámkách k vydání a na GitHubu.

    Ladislav Hagara | Komentářů: 1
    dnes 12:22 | IT novinky

    Tento týden (24. a 27. června) vyprší platnost Microsoft certifikátu v UEFI vydaných v roce 2011. Nové certifikáty byly vydány v roce 2023. Kdo na počítačích, i virtuálních, používá zabezpečené spouštění (Secure Boot), měl by si ověřit, že má certifikáty aktualizovány, viz např. články na Red Hat nebo Fedora. Pro stávající systémy se nic nemění. Nadále se budou normálně spouštět. Zavaděče podepsané pouze klíčem z 2023 se ale na počítačích s pouze certifikátem 2011 nespustí. Ve Fedoře je zavaděč shim ve verzi 16.1-6 podepsán klíči 2011 i 2023.

    Ladislav Hagara | Komentářů: 4
    včera 19:55 | Zajímavý software

    Uživatelé mobilních telefonů s Linuxem si nyní mohou nainstalovat aplikaci Mobilní Datovka. Díky tomu je přístup k datovým schránkám dostupný i na zařízeních s mobilními linuxovými distribucemi, jako jsou například Mobian, NixOS Mobile, pmOS atd. Aplikace je dostupná na Flathubu.

    David Heidelberg | Komentářů: 3
    včera 13:33 | Komunita

    Software Freedom Conservancy v novém dokumentu shrnuje doporučení, jak přistupovat ke generativní AI založené na LLM při přispívání do svobodného a open-source softwaru. Mimo jiné vyzývá k obezřetnosti, transparentnosti a revizi generovaného kódu člověkem.

    |🇵🇸 | Komentářů: 9
    včera 13:22 | Nová verze

    Byla vydána nová verze 5.6.0 programu na úpravu digitálních fotografií darktable (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    20.6. 20:11 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma. V Týdnu v GNOME je zmíněn flatpak balíček pro GIMP 0.54.1 z roku 1996. Jedná se o poslední verzi GIMPu postavenou nad toolkitem Motif.

    Ladislav Hagara | Komentářů: 0
    20.6. 19:11 | Nová verze

    Home Assistant Operating System, tj. linuxová distribuce optimalizována pro hostování Home Assistanta a jeho aplikací, byl vydán v nové major verzi 18.0.

    Ladislav Hagara | Komentářů: 4
    20.6. 18:11 | Komunita

    Po šestiletém úsilí byla z jádra Linux odstraněna funkce strncpy(). Všechna předchozí volání této funkce byla převedena na bezpečnější alternativy.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (2%)
     (15%)
     (26%)
    Celkem 1965 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Generování nového certifikátu po vypršení starého

    16.11.2011 20:42 LS
    Generování nového certifikátu po vypršení starého
    Přečteno: 413×
    Ahoj,

    spravuju OpenVPN server, na kterém je přístup pomocí certifikátů chráněných heslem. Certifikáty jsou generovány příkazem "./build-key-pass username", spouštěném v adresáři s easy-rsa skripty. Tím je novému uživateli vygenerován klíč (.key) a certifikát (.crt), na serveru dále zůstává ještě .pem soubor. Certifikáty jsou vydávány s platností na jeden rok (z bezpečnostních důvodů). Jak mám postupovat po vypršení platnosti certifikátu? Využije se původní .key soubor a k němu se vygeneruje jen nový certifikát (jak?), nebo se musí udělat komplet nový pár .key+.crt?

    Děkuju za rady. Lukáš.

    Odpovědi

    16.11.2011 21:57 D-Evil | skóre: 25 | Praha
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Z bezpečnostních důvodů bych generoval novej pár. Platnost se mimo jiné omezuje kvůli riziku kompromitování klíče a vygenerováním novýho certifikátu z potenciálně kompromitovanýho klíče nic nevyřešíte.
    17.11.2011 09:44 NN
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Presneji 'revokovat' stary certifikat a vystavit novy.

    NN
    17.11.2011 21:14 LS
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Děkuji za obě rady. Budu tedy vždy generovat nový pár klič+certifikát. Revokovat musím ale jen certifikát ještě v době jeho platnosti, ne? Pokud se bude nový generovat až po vypršení platnosti starého, revokace jaksi nedává smysl, tedy pokud správně chápu o co jde. Nebo revokace (skript easy-rsa/revoke-full) nějak zneplatňuje nejen certifikát, ale i klíč?
    18.11.2011 12:24 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Generování nového certifikátu po vypršení starého
    Pokud už bude po platnosti, tak je to jedno (a víceméně jestli nemáte řešenou nějakou distribuci a kontrolu CRL nebo OCSP, tak je to taky jedno...) - nicméně obvykle se ten certifikát mění před uplynutí platnosti předchozího - tedy vyměnit dokud vše ještě funguje a ne až po tom, co dotyčný křičí, že mu nejde VPN :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.