abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:55 | Komunita

    Vývoj programovacího jazyka Zig byl přesunut z GitHubu na Codeberg. Sponzoring na Every.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Komunita

    Stejně jako GNOME i KDE Plasma končí s X11. KDE Plasma 6.8 poběží už pouze nad Waylandem. Aplikace pro X11 budou využívat XWayland.

    Ladislav Hagara | Komentářů: 0
    včera 14:55 | IT novinky

    Poslanci Evropského parlamentu dnes vyzvali k výraznému zvýšení ochrany nezletilých na internetu, včetně zákazu vstupu na sociální sítě pro osoby mladší 16 let. Legislativně nezávazná zpráva, kterou dnes odsouhlasil Evropský parlament poměrem 493 hlasů pro ku 92 proti, kromě zavedení věkové hranice 16 let pro využívání sociálních sítí, platforem pro sdílení videí či společníků s umělou inteligencí (AI) vyzývá také k zákazu … více »

    Ladislav Hagara | Komentářů: 22
    včera 14:11 | Humor

    Doom v KiCadu nebo na osciloskopu? Žádný problém: KiDoom: Running DOOM on PCB Traces a ScopeDoom: DOOM on an Oscilloscope via Sound Card.

    Ladislav Hagara | Komentářů: 3
    včera 12:44 | Nová verze

    Po AlmaLinuxu byl v nové stabilní verzi 10.1 vydán také Rocky Linux. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Zajímavý software

    Open source reimplementace počítačových her Tomb Raider I a Tomb Raider II spolu s dalšími vylepšeními a opravami chyb TRX byla vydána ve verzi 1.0. Jedná se o sloučení projektů / enginů TR1X a TR2X do jednoho TRX. Videoukázka na YouTube.

    Ladislav Hagara | Komentářů: 1
    25.11. 17:00 | IT novinky

    Společnost Seznam.cz spouští konverzační nástroj založený na umělé inteligenci Seznam Asistent. Asistent využívá vlastní jazykový model SeLLMa a dočasně i komerční modely od OpenAI provozované v evropských datacentrech prostřednictvím Microsoft Azure. Dlouhodobým cílem Seznamu je provozovat Asistenta výhradně na interních jazykových modelech a ve vlastních datových centrech.

    Ladislav Hagara | Komentářů: 8
    25.11. 11:55 | Zajímavý software

    Software LibrePods osvobozuje bezdrátová sluchátka AirPods z ekosystému Applu. Exkluzivní funkce AirPods umožňuje využívat na Androidu a Linuxu. Díky zdokumentování proprietárního protokolu AAP (Apple Accessory Protocol).

    Ladislav Hagara | Komentářů: 1
    25.11. 05:00 | Nová verze

    Byl vydán AlmaLinux OS 10.1 s kódovým názvem Heliotrope Lion. S podporou Btrfs. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    25.11. 04:33 | Komunita

    Placená služba prohledávání zprostředkovatelů dat a automatického odstraňování uniklých osobních údajů Mozilla Monitor Plus bude 17. prosince ukončena. Bezplatná monitorovací služba Mozilla Monitor bude i nadále poskytovat okamžitá upozornění a podrobné pokyny k omezení rizik úniku dat. Služba Mozilla Monitor Plus byla představena v únoru loňského roku.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (46%)
     (19%)
     (18%)
     (22%)
     (15%)
     (24%)
     (16%)
     (17%)
    Celkem 407 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Dotaz: ca.key

    14.5.2018 14:15 jany2 | skóre: 30 | blog: jany_blog
    ca.key
    Přečteno: 557×
    Mam funkcne openvpn, ale stala sa mi neprijemna vec (clean-all) cize z /etc/openvpn/easy-rsa je vsetko prec. To by az taky problem nebol, lebo vsetky client.crt a client.key mam zalohovane. Problem ale je, ze nemal som zalohovany ca.key a teraz potrebujem vytvorit dalsieho klienta a dostanem hlasku
    pkitool: Need a readable ca.crt and ca.key in /etc/openvpn/easy-rsa/keys
    Try pkitool --initca to build a root certificate/key.
    
    Je mozne nejako vygenerovat ca.key ?
    upozornujem, ze v linuxe som vecny zaciatocnik ...

    Řešení dotazu:


    Odpovědi

    14.5.2018 14:33 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: ca.key
    Edit: cize z /etc/openvpn/easy-rsa/keys je vsetko prec.
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    Řešení 1× (Filip Jirsák)
    14.5.2018 15:12 NN
    Rozbalit Rozbalit vše Re: ca.key
    Myslis obnovit privatni CA key? Nijak. Pokud ho nikde nemas zalohovany tak si troufam tvrdit, ze muzes zacit znova..
    14.5.2018 15:18 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: ca.key
    ku*va to som do*ral no nemam ho je navzdy prec :( (clean-all).
    Chod ovpn servera by to ovplivnit nemalo, ale noveho klienta si uz asi nevygenerujem. Takze asi budem musiet zacat od znova
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    14.5.2018 17:58 petr
    Rozbalit Rozbalit vše Re: ca.key
    Ano, budes zacinat odznova. Nebo ho obnovis ze zalohy kterou jiste pravidelne delas. ;) Lidi se nepouci...
    14.5.2018 18:50 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: ca.key
    Co je to zaloha? :)
    Vzdy sa na nu chystam, aspon tie dolezite configy (vratane ca a klucov)
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    14.5.2018 19:36 petr
    Rozbalit Rozbalit vše Re: ca.key
    To "vzdy" je dulezite "nekdy" udelat. ;)
    18.5.2018 16:27 vv
    Rozbalit Rozbalit vše Re: ca.key
    jeste by mohl udelat novou CA a tu od ktere nema privatni klic by mohl podepsat jako mezilehlou ale jestli to openvpn sezere netusim:)
    18.5.2018 22:46 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: ca.key
    Menil som cely server (resp. prechadzal som z klasickeho linuxu na virtual KVM) a instaloval som novy vpn, tak som si generoval a podpisoval nove kluce a CA. Uz mi to treba len rozdistribuovat klientom. Musim to ale urobit este na starych klucoch, lebo inak ako cez openvpn sa na klientov nedostanem.
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    15.5.2018 21:01 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: ca.key

    Tohle je skvělý příspěvek do sáhodlouhého seznamu důvodů, proč používat opravdovou VPN technologii (IPSec, například s toolsetem strongSwan) a proč se vyhnout podivné jednovláknové hračce OpenVPN. Pravda, ono to sice má VPN v názvu, což zní na první pohled lákavě, ale technologie pro VPN se ve skutečnosti jmenuje IPSec.

    16.5.2018 02:15 [Jooky]
    Rozbalit Rozbalit vše Re: ca.key
    Ako ti pomoze ipsec s vymazanou konfiguraciou / klucami ? Mas nejaky navod ako to nasadit a ako nastavit aby to islo aj cez proxy ?

    Uz zacina byt to stale kydanie na OpenVPN trapne. Ja sam pouzivam OpenVPN a musim povedat, ze ked to clovek vie pouzivat, tak to naozaj VPN je. Jednoducha konfiguracia, minimum veci co sa moze pokazit ...

    ... navod na ipsec som uz minule pytal a kedze je to stale bez odpovedi, tak myslim, ze je to jasne ...
    16.5.2018 15:24 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: ca.key
    Napis nejaky clanok o ipsec a potom ako sa spajat s OS win, android, linux, iOS (kludne aj do blogu a odkaz daj sem). Vyskusat mozem vselijake vpn (ja som sa trocha naucil s openvpn a tak pracujem s tym (i ked chybicka sa vloudi a obcas vymazem napr. nejaky ca.key) :)
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    16.5.2018 16:55 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: ca.key
    To je skvela ukazka mentalnej retardacie? Ako ma ipsec ochrani pred zmazanim ca.key?
    22.5.2018 16:20 [Jooky]
    Rozbalit Rozbalit vše Re: ca.key
    stale cakame na odpoved ...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.