abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 00:22 | Nová verze

    Byla vydána verze 1.96.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    28.5. 20:33 | IT novinky

    Společnosti IBM a Red Hat představily Project Lightwell s investicí 5 miliard dolarů. Jedná se o důvěryhodné clearingové centrum pro bezpečnost open source softwaru a zabezpečení dodavatelských řetězců s novým AI modelem a globální skupinou více než 20 000 softwarových inženýrů. Služby centra budou dostupné prostřednictvím komerčních předplatných. Project Lightwell staví na iniciativách jako Anthropic Glasswing nebo OpenAI Trust Access for Cyber.

    Ladislav Hagara | Komentářů: 1
    28.5. 18:22 | Nová verze

    Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 26.05. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    28.5. 11:44 | IT novinky

    Český stát by v budoucnu mohl provozovat vlastní alternativu ke komunikačním aplikacím typu WhatsApp, Signal, Telegram, Facebook Messenger a podobně. Cílem je zajistit bezpečnou datovou komunikaci pro stát a jeho důležité subjekty, jako jsou bezpečnostní složky, ministerstva a další organizace.

    Ladislav Hagara | Komentářů: 23
    28.5. 11:22 | Pozvánky

    Už za týden, ve čtvrtek 4. června, se v Národní technické knihovně v pražských Dejvicích uskuteční další konference věnovaná tématům spojeným s IPv6 - Den IPv6. Program akce a registrační formulář jsou k dispozici na webu akce. Kapacita konference je omezená, proto organizátoři doporučují, aby se vážní zájemci přihlásili včas (k dnešnímu dni zbývá přibližně 30 volných míst). Konferenci Den IPv6 2026 organizují i letos společně sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 1
    28.5. 05:22 | IT novinky

    Zařízení Steam Deck OLED bylo znovu naskladněno, ale vlivem rostoucích cen pamětí a úložišť má novou, vyšší cenovku. Steam Deck OLED 512 GB stojí nově 779 EUR (stál 569 EUR) a Steam Deck OLED 1 TB stojí 919 EUR (stál 679 EUR). Samotné zařízení se nijak nezměnilo a nové ceny tedy pouze odráží aktuální náklady na komponenty a další globální logistické výzvy, se kterými se potýká celá branže.

    Ladislav Hagara | Komentářů: 0
    27.5. 22:22 | IT novinky

    Český telekomunikační úřad zahajuje novou etapu využívání vysokofrekvenčního rádiového spektra v pásmu 26 GHz. Toto pásmo bude od 1. 7. 2026 otevřeno pro provoz moderních bezdrátových sítí, zejména sítí páté generace (5G), pevných bezdrátových přístupových sítí (FWA) a lokálních či průmyslových sítí určených například pro výrobní areály, logistická centra nebo technologické kampusy. Současně s otevřením pásma 26 GHz přistoupil ČTÚ ke zpřístupnění informací o využívání rádiových kmitočtů v tomto pásmu.

    Ladislav Hagara | Komentářů: 9
    27.5. 22:11 | IT novinky

    Logitech představil myš Signature Comfort Plus M850 L s polstrovanou opěrkou dlaně pro větší pohodlí a sadu s touto myší a klávesnicí s integrovanou opěrkou dlaní Signature Comfort Plus Combo MK880.

    Ladislav Hagara | Komentářů: 1
    27.5. 16:33 | IT novinky

    Gaël Duval se rozepsal o novinkách a plánech Murena a /e/OS. Počet uživatelů telefonů Murena a mobilního operačního systému /e/OS bez aplikací a služeb od Googlu se blíží 100 000. Ambicí je, aby se /e/OS stal třetí mobilní platformou v Evropě i na světě, s potenciálem dostat se i na PC. Blíží se vydání nové verze 4 s funkcemi zálohování a obnova, import e-mailů z Gmailu a rozpoznávání hlasu. Murena Workspace přinese videohovory, elektronický podpis a správu zařízení (MDM).

    Ladislav Hagara | Komentářů: 4
    27.5. 15:22 | Komunita

    Dnes a zítra probíhá Ubuntu Summit 26.04. Na programu je řada zajímavých přednášek. Sledovat je lze na YouTube. Úvodní slovo měli Mark Shuttleworth a Jon Seager.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1754 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: HTTPS - nastavení v ISP Config

    20.7.2016 10:12 perrada
    HTTPS - nastavení v ISP Config
    Přečteno: 960×

    Zdravím,

    rád bych rozběhal https na mé VPS, ale jelikož nastavení conf souborů apache dopadlo tragicky (musel jsem nakonec zažádat o obnovu VPS ze záloh Wedosu :) ), rád bych bezpečnější cestu a rád bych vše nastavil v ISPConfig3. 
    Postupoval jsem dle tohoto návodu:


    https://blog.giuseppeurso.net/free-ssl-certificate-to-ispconfig-website-with-startssl-how-to/

    - Mám přidělenou dodatečnou IP adresu: např. 1.2.3.4
    - SSL certifikátjsme zakoupil u SSLRapid (přes SSLMarket.cz)


    dorazili mi tytosoubory:

    - certificate_nazev.domeny.txt 
    - linux_cert+ca.pem (tam jsou dva certifikáty v text. podobě) 
    - nazev.domeny.cz.key.csr - má část vygenerovaného certifikátu 
    - windows_intermediate.p7b


    V ISPConfig3 jsem dle návodu nakopíroval u patřičné domény tyto certifikáty: 

    SSL Klíč - certificate_nazev.domeny.txt 
    SSL Požadavek - nazev.domeny.cz.key.csr - veřejný klíč 
    SSL Certifikát - linux_certca.pem - druhá certifikát v tomto souboru 
    SSL Bundle - windows_intermediate.p7b


    Po té jsem certifikát uložil, projistotu restartoval apache2 a zkusil jít na adresu: 

    https://nazev.domeny 

    prohlížeč domény mi zobrazil chybu - chybný certifikát. Nevím proč, ale neustále se zobrazuje certifikát Wedosu.

    A když dám přesto pokračovat na stránky (nedůvěryhodné), tak se zobrazí defaultní stránka apache - it's works, nikoliv požadované stránky na doméně. 

    ping ukazuje ze doména je již na nové IP adrese 1.2.3.4 

    Nevíte kde jsem udělal chybu? Opravdu nechci něco podělat znova a byť obnova u Wedosu byla bez problému a byli ochotní, nerad bych toto martýrium podstoupil znova :)


    Řešení dotazu:


    Odpovědi

    20.7.2016 10:36 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: HTTPS - nastavení v ISP Config
    Určitě někde musíte mít uložený privátní klíč patřící k certifikátu, ten vám ve výčtu úplně chybí. Požadavek na vystavení certifikátu tam máte zbytečně, ten webový server nepotřebuje (slouží jenom certifikační autoritě jako žádost pro vystavení certifikátu). Ten odkazovaný návod popisuje postup, kdy žádost o certifikát vytváří přímo ISPConfig. Vy už certifikát máte, takže serveru musíte předat jenom privátní klíč, serverový certifikát (certificate_nazev.domeny.txt) a případně certifikát certifikační autority (linux_cert+ca.pem) – ale HTTPS by muselo fungovat i bez certifikátu certifikační autority, akorát by vám prohlížeč možná psal, že certifikát není vystaven důvěryhodnou autoritou.
    20.7.2016 19:29 perrada
    Rozbalit Rozbalit vše Re: HTTPS - nastavení v ISP Config

    Vy myslíte certifikát který jsem vytvořil pomocí příkazu:

    openssl genrsa -out nazev.domeny.key 2048 ?

    Takže bych měl dát do těch požadovaných polí v ISP Config tyto certifikáty?

    SSL Klíč - certificate_nazev.domeny.txt
    SSL Požadavek - výše uvedený vygenerovaný certifikát?
    SSL Certifikát - linux_cert+ca.pem - druhá certifikát v tomto souboru
    SSL Bundle - windows_intermediate.p7b

    Měl bych ještě dotaz ohledně souboru linux_cert+ca.pem - v tomto souboru jsou dva certifikáty, jaký tam mám nakopírovat?

    Omlouvám se, ale po cca 4 dnech hledání a studování mám už v hlavě bordel... :)

    Jinak problém je, že prohlížeč pořád detekuje certifikát wedosu, nikoliv můj (byť by byl špatně zadaný).

    20.7.2016 20:18 perrada
    Rozbalit Rozbalit vše Re: HTTPS - nastavení v ISP Config
    Tak se omlouvám, nakonec pomohla editace .vhost soubotu pro apache2. Nebylo to nakonec tak slozite ;)

    Jen se potýkám s problémem, že Chrome, Opera mi stránky zobrazí správně - tzn. jako důvěryhodné - certifikát od RapidSSL je v pořádku, kdežto Firefox má s důvěryhodností problém.

    Neví někdo co s tím?
    22.7.2016 01:30 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: HTTPS - nastavení v ISP Config

    Každý prohlížeč umí zobrazit seznam certifikátů (osobních, ostatních lidí, autorit), které má nainstalované ve svém úložišti kryptografických dat. Nezbývá tedy než se ve Firefoxu k příslušnému menu doklikat a zkontrolovat, zda je příslušná autorita nainstalovaná a důvěryhodná.

    Pak to taky může být chybějící článek v řetězci certifikátů. Například má certifikační autorita kořenový samopodepsaný certifikát, který podepisuje certifikáty jejích podautorit a teprve ty podautority podepisují přímo certifikáty zákazníků. Kroků může být i víc. Pak jde o to, jestli se prohlížeči podaří sestavit celý řetězec až k samopodepsanému kořenovému certifikátu autority, který má označený jako důvěryhodný. To se může podařit ze dvou důvodů. Prvním důvodem může být, že jsou certifikáty podautorit (tedy nejen kořenový certifikát) přímo přidané do seznamu důvěryhodných autorit v prohlížeči. Tak by to ale rozhodně být nemělo. Druhým důvodem může být, že webový server při navazování TLS spojení pošle nejen svůj certifikát, ale i potřebný počet dalších článků řetězce (zpravidla jeden další článek), které vedou celou cestu až na krok od kořenového certifikátu. Ten už pak má prohlížeč a může tedy celý řetězec certifikátů ověřit. A takhle by to určitě mělo být.

    Některé SSL konfigurační optiony na jednom z mých webů, jen tak namátkou:

    SSLCertificateFile /etc/httpd/conf/public/some.web.crt
    SSLCertificateKeyFile /etc/httpd/conf/secret/some.web.key
    SSLCertificateChainFile /etc/httpd/conf/public/some.web.chain
    SSLCACertificateFile /var/myawesomeca/ca-cert.pem
    SSLCARevocationFile /var/myawesomeca/ca-crl.pem
    

    Tohle říká, kde je certifikát, kde je k němu příslušný klíč, kde jsou další certifikáty v řetězci, které se mají prohlížeči poslat taky, kde je autorita pro ověřování certifikátů klientů poslaných prohlížečem — protože tohle je web, na kterém funguje autentifikace certifikátem — a konečně revocation list pro ověřování identity klientů toho webu, aby se tam nedalo dostat se zneplatněným certifikátem. Zajímavé tady je, že certifikáty, kterými se prokazuje server, jsou od jiné (veřejné) autority než je ta (soukromá), jejíž certifikáty server vyžaduje po klientech. To jen na vysvětlenou; ne že by to bylo až tak podstatné. Podstatný je ten chain, ve kterém je „intermediate“ certifikát podautority té veřejné autority, aby se prohlížeč dopočítal až ke kořeni, který má mezi důvěryhodnými certifikáty.

    Řešení 1× (MMMMMMMMM)
    20.7.2016 20:37 perrada
    Rozbalit Rozbalit vše Re: HTTPS - nastavení v ISP Config
    Tak mi ve .vhost chybela tato radka, ted vse funguje jak má ;)

    SSLCACertificateFile /etc/ssl/nazev.domeny/linux_cert+ca.pem

    Díky za nasměrovaní a omlouvám se za možná zbytečný příspěvek :)
    20.7.2016 21:36 cold | skóre: 16 | Brno
    Rozbalit Rozbalit vše Re: HTTPS - nastavení v ISP Config
    pokud nemas uplne outdated isp tak je tam na to primo pole v zalozce SSL, jestli to bylo z nejake typicke sablony wedosu (co sem zatim videl tak i doted tam maji tunu spatnych nastaveni a nesmyslu v OS a neverim ze je to nahoda)

    to co ti poslala certifikacni autorita napastujes do tech spravnych poli (key, crt(cert) + intermediate) a nesmi tam byt volne nove radky nebo mezery na konci specialni znaky a dalsi kraviny u kazdeho pole, musi to byt proste presne stejne

    nez si nechas obnovit system ze zalohy tak vetsinou je postup: apache2ctl -t nebo nginx -t to obvykle vypise duvod proc apache nebo nginx neni schopen nastartovat, pak staci smazat symlink na dany vadny vhost a to v
    /etc/apache2/sites-enabled/   nebo 
    /etc/nginx/sites-enabled/
    zkusit to nastartovat
    /etc/init.d/apache2 start   nebo
    /etc/init.d/nginx start
    
    a obvykle to trochu nepresne zapise i do error.logu a syslogu pak v isp opravis dany vhost (domenu) - musis dat aby byl napred neaktivni -> Ulozit, pockat aspon 60 sekund a pak ho znova zapnout

    a to bude asi tak vsechno jo u nginxu je to trochu komplikovanejsi s tema certama kazdopadne UTFG
    admin@linuxsystems.cz
    20.7.2016 21:55 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: HTTPS - nastavení v ISP Config
    Server posílal jenom serverový certifikát, ne i intermediate certifikát CA. Některé prohlížeče ten intermediate certifikát mají a dokázaly si váš certifikát propojit až k důvěryhodné autoritě, Firefox ten intermediate certifikát nemá. Touhle změnou jste to upravil, aby server posílal i intermediate certifikát.

    Dobrá stránka na testování je Qualys SSL Server Test, kde vám to vypíše všechny možné údaje o SSL spojení, i to, jaké certifikáty server posílá - ale především to vyhodnotí bezpečnost (zda se nepoužívají slabé šifry apod.). Ty certifikáty vám vypíše i openssl s_client.
    22.7.2016 01:32 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: HTTPS - nastavení v ISP Config
    …musel jsem nakonec zažádat o obnovu VPS ze záloh Wedosu…

    Doporučuji vytvořit si v adresáři /etc (nebo v jiných adresářích, pokud nějaké nevychované distro má konfiguraci i jinde) Git repository a každou funkční konfiguraci si do ní commitnout. Kromě snadného a rychlého sdílení konfigurací mezi spoustou strojů to pak taky umožňuje hledání v historii, rychlý návrat ke kterékoliv verzi atd. atp. V podstatě není mnoho důvodů ten Git v /etc nemít.

    22.7.2016 02:24 ttt
    Rozbalit Rozbalit vše Re: HTTPS - nastavení v ISP Config
    etckeeper případně obstará nastavení a automatizaci okolo.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.