abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:44 | Zajímavý článek

    Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.

    Ladislav Hagara | Komentářů: 0
    včera 00:33 | Bezpečnostní upozornění

    V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.

    Ladislav Hagara | Komentářů: 9
    včera 00:22 | Komunita

    Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.

    Ladislav Hagara | Komentářů: 0
    19.7. 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    18.7. 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    18.7. 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 1
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 4
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 6
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (24%)
     (18%)
     (6%)
     (6%)
     (3%)
     (6%)
     (3%)
     (33%)
    Celkem 33 hlasů
     Komentářů: 4, poslední včera 16:33
    Rozcestník

    Dotaz: certbot-auto

    29.3.2019 20:11 jany2 | skóre: 30 | blog: jany_blog
    certbot-auto
    Přečteno: 623×
    Niekedy som si obnovoval certifikaty rucne a fungovalo to dobre. Dnes som si chcel skusit nastavit automaticke obnovenie, ale niekde asi nieco nefunguje. Chytil som sa tohto navodu a urobil som nasledovne:
    mv certbot-auto /etc/letsencrypt/
    cd /etc/letsencrypt/ && ./certbot-auto renew --dry-run && service apache2 restart
    vystup bol nasledovny a vyzera, ze vsetko prebehlo OK
    Saving debug log to /var/log/letsencrypt/letsencrypt.log
     
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    Processing /etc/letsencrypt/renewal/web1.info.conf
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    Cert is due for renewal, auto-renewing...
    Plugins selected: Authenticator webroot, Installer None
    Renewing an existing certificate
    Performing the following challenges:
    http-01 challenge for web1.info
    http-01 challenge for www.web1.info
    Waiting for verification...
    Cleaning up challenges
     
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    new certificate deployed without reload, fullchain is
    /etc/letsencrypt/live/web1.info/fullchain.pem
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
     
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    Processing /etc/letsencrypt/renewal/web2.info.conf
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    Cert is due for renewal, auto-renewing...
    Plugins selected: Authenticator webroot, Installer None
    Renewing an existing certificate
    Performing the following challenges:
    http-01 challenge for web2.info
    http-01 challenge for www.web2.info
    Waiting for verification...
    Cleaning up challenges
     
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    new certificate deployed without reload, fullchain is
    /etc/letsencrypt/live/web2.info/fullchain.pem
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
     
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    Processing /etc/letsencrypt/renewal/web3.info.conf
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    Cert is due for renewal, auto-renewing...
    Plugins selected: Authenticator webroot, Installer None
    Renewing an existing certificate
    Performing the following challenges:
    http-01 challenge for web3.info
    http-01 challenge for www.web3.info
    Waiting for verification...
    Cleaning up challenges
     
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    new certificate deployed without reload, fullchain is
    /etc/letsencrypt/live/web3.info/fullchain.pem
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
     
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    Processing /etc/letsencrypt/renewal/web4.info.conf
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    Cert is due for renewal, auto-renewing...
    Plugins selected: Authenticator webroot, Installer None
    Renewing an existing certificate
    Performing the following challenges:
    http-01 challenge for web4.info
    http-01 challenge for www.web4.info
    Waiting for verification...
    Cleaning up challenges
     
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    new certificate deployed without reload, fullchain is
    /etc/letsencrypt/live/web4.info/fullchain.pem
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
     
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    ** DRY RUN: simulating 'certbot renew' close to cert expiry
    **          (The test certificates below have not been saved.)
     
    Congratulations, all renewals succeeded. The following certs have been renewed:
      /etc/letsencrypt/live/web1.info/fullchain.pem (success)
      /etc/letsencrypt/live/web2.info/fullchain.pem (success)
      /etc/letsencrypt/live/web3.info/fullchain.pem (success)
      /etc/letsencrypt/live/web4.info/fullchain.pem (success)
    ** DRY RUN: simulating 'certbot renew' close to cert expiry
    **          (The test certificates above have not been saved.)
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
    Avsak nevidel som restart apache, tak som restart vykonal rucne, ale ako pozeram, tak pozeram, certifikaty na weboch su stale stare. Este podotknem, ze vhosty na apache mam pre certifikaty nastavene takto
      
            SSLEngine on
            SSLCertificateKeyFile /etc/letsencrypt/live/web1.info/privkey.pem
            SSLCertificateFile /etc/letsencrypt/live/web1.info/cert.pem
            SSLCertificateChainFile /etc/letsencrypt/live/web1.info/chain.pem
    #       SSLCertificateChainFile /etc/letsencrypt/live/web1.info/fullchain.pem
    
    
    ano fullchain.pem je zakomentovany, pretoze som mal v minulosti problemy, tak je zakomentovany. Aj ked som ho skusil odkomentovat a restartol som apache, tak certifikaty na webe boli vzdy stare. Nemam problem obnovit ich rucne, ale zaujmalo by ma preco to nefunguje, cez certbot-auto

    upozornujem, ze v linuxe som vecny zaciatocnik ...

    Řešení dotazu:


    Odpovědi

    Řešení 2× (jany2 (tazatel), Filip Jirsák)
    29.3.2019 20:34 MP
    Rozbalit Rozbalit vše Re: certbot-auto
    A co si precist ten prikaz, co spoustis???

    --dry-run

    A za druhe, restart apache neni nutny, staci reload.
    29.3.2019 20:51 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: certbot-auto
    pici tu !!! ...

    Diky kamo ..... a ja som sa s tym sral snad hodinu
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    29.3.2019 23:38 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: certbot-auto
    apache, resp. sluzby restartujem/reloadujem cez deply hooks https://certbot.eff.org/docs/using.html#renewing-certificates

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.