abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:22 | Zajímavý software

    BarraCUDA je neoficiální open-source CUDA kompilátor, ale pro grafické karty AMD (CUDA je proprietární technologie společnosti NVIDIA). BarraCUDA dokáže přeložit zdrojové *.cu soubory (prakticky C/C++) přímo do strojového kódu mikroarchitektury GFX11 a vytvořit tak ELF *.hsaco binární soubory, spustitelné na grafické kartě AMD. Zdrojový kód (převážně C99) je k dispozici na GitHubu, pod licencí Apache-2.0.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 17:00 | IT novinky

    Podvodné reklamy na sociálních internetových platformách, jako je Facebook, Instagram nebo X, vytvořily loni v Česku jejich provozovatelům příjmy 139 milionů eur, tedy zhruba 3,4 miliardy korun. Proti roku 2022 je to nárůst o 51 procent. Vyplývá to z analýzy Juniper Research pro společnost Revolut. Podle výzkumu je v Česku zhruba jedna ze sedmi zobrazených reklam podvodná. Je to o 14,5 procenta více, než je evropský průměr, kde je podvodná každá desátá reklama.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.6 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    včera 03:22 | Nová verze

    Czkawka a Krokiet, grafické aplikace pro hledání duplicitních a zbytečných souborů, byly vydány ve verzi 11.0. Podrobný přehled novinek v příspěvku na Medium. Od verze 7.0 je vedle frontendu Czkawka postaveného nad frameworkem GTK 4 vyvíjen nový frontend Krokiet postavený nad frameworkem Slint. Frontend Czkawka je už pouze v udržovacím módu. Novinky jsou implementovány ve frontendu Krokiet.

    Ladislav Hagara | Komentářů: 20
    včera 02:00 | Zajímavý článek

    Jiří Eischmann na svém blogu publikoval článek Úvod do MeshCore: "Doteď mě radioamatérské vysílání úplně míjelo. Když jsem se ale dozvěděl, že existují komunity, které svépomocí budují bezdrátové sítě, které jsou nezávislé na Internetu a do značné míry taky elektrické síti a přes které můžete komunikovat s lidmi i na druhé straně republiky, zaujalo mě to. Když o tom přede mnou pořád básnili kolegové v práci, rozhodl jsem se, že to zkusím taky.

    … více »
    Ladislav Hagara | Komentářů: 4
    16.2. 22:55 | Nová verze

    Byla vydána verze 0.5.20 open source správce počítačových her na Linuxu Lutris (Wikipedie). Přehled novinek v oznámení na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    16.2. 12:44 | IT novinky

    Peter Steinberger, autor open source AI asistenta OpenClaw, nastupuje do OpenAI. OpenClaw bude převeden pod nadaci a zůstane otevřený a nezávislý.

    Ladislav Hagara | Komentářů: 0
    16.2. 03:11 | Zajímavý článek

    Společnost Backblaze zveřejnila statistiky spolehlivosti pevných disků používaných ve svých datových centrech za rok 2025. Ke konci roku 2025 vlastnila 349 462 pevných disků. Průměrná AFR (Annualized Failure Rate), tj. pravděpodobnost, že disk během roku selže, byla 1,36 %. V roce 2024 to bylo 1,57 %. V roce 2023 to bylo 1,70 %. V roce 2022 to bylo 1,37 %.

    Ladislav Hagara | Komentářů: 13
    15.2. 21:55 | Zajímavý software

    Nástroj sql-tap je proxy mezi aplikací a databází, které zachytává všechny SQL dotazy a zobrazuje je v terminálovém rozhraní. Zde lze téměř v reálném čase zkoumat dotazy, sledovat transakce a spouštět SQL příkaz EXPLAIN. Podporované databázové systémy jsou pouze PostgreSQL a MySQL. Zdrojový kód je dostupný na GitHubu, pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 0
    15.2. 13:55 | Nová verze

    Byla vydána nová verze 9.2 textového editoru Vim (Vi IMproved). Přináší vylepšené doplňování, podporu schránky ve Waylandu, podporu XDG Base Directory (konfigurace v $HOME/.config/vim), vylepšené Vim9 skriptování nebo lepší zvýrazňování změn. Vim zůstává charityware. Nadále vybízí k podpoře dětí v Ugandě. Z důvodu úmrtí autora Vimu Brama Moolenaara a ukončení činnosti jím založené charitativní organizace ICCF Holland projekt Vim navázal spolupráci s charitativní organizaci Kuwasha.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (11%)
     (27%)
     (3%)
     (4%)
     (2%)
     (12%)
     (27%)
    Celkem 893 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Problém s ceertifikáty

    24.3.2021 12:14 semtex | skóre: 24 | blog: semtex
    Problém s ceertifikáty
    Přečteno: 2358×
    Ahoj, prosím o radu. Dodnes jsem na jeden server (webové rozhraní) používal přihlašování pomocí osobních certifikátů. Tyto certifikáty vytvářim následujícím skriptem:
    openssl genrsa -des3 -out osobni_klice/$NAME/$NAME.key 2048
    openssl req -new -key osobni_klice/$NAME/$NAME.key -out osobni_klice/$NAME/$NAME.csr
    openssl x509 -req -in osobni_klice/$NAME/$NAME.csr -out osobni_klice/$NAME/$NAME.crt -sha1 -CA /opt/ssl/CA/cacert.pem -CAkey /opt/ssl/CA/private/cakey.pem -CAcreateserial -days 730
    openssl pkcs12 -export -in osobni_klice/$NAME/$NAME.crt -inkey osobni_klice/$NAME/$NAME.key -name "Client certificate" -out osobni_klice/$NAME/$NAME.p12
    Dodnes vše fungovalo, ale po aktualizaci Windows 10 20H2 se na stránky vůbec nedostanu. Firefox, Edge, Explorer, všechny prohlížeče hlásí následující chybu:
    Při spojení s muj.server.cz nastala chyba. Partner protokolu SSL měl s obdrženým certifikátem neznámé problémy.
    
    Kód chyby: SSL_ERROR_CERTIFICATE_UNKNOWN_ALERT
    Nějak nemůžu dohledat, jeslti jáhodou nepoužívám nějaké již nepodporované šifrování nebo jestli je problém někde jinde.

    Předem děkuji za radu.

    Řešení dotazu:


    Odpovědi

    24.3.2021 12:35 semtex | skóre: 24 | blog: semtex
    Rozbalit Rozbalit vše Re: Problém s ceertifikáty
    Jinak omlouvám se, aktualizace, po které to přestalo fungovat je kumulativní aktualizace pro windows 20H2 KB5000802
    vencour avatar 24.3.2021 12:51 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Problém s ceertifikáty
    Zkus si otestovat jak server tak klienta přes ssllabs.
    Nebo přes openssl vypiš podporované protokoly šifry. Viděl bys to i ve wiresharku, co kdo nabízí.
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    24.3.2021 12:58 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Problém s ceertifikáty
    souhlas, tipoval bych pouziti TLSv1 nebo TLSv1.1 ale bohuzel UNKNOWN_ALERT je velmi nápomocná hláška
    24.3.2021 13:02 semtex | skóre: 24 | blog: semtex
    Rozbalit Rozbalit vše Re: Problém s ceertifikáty
    Myslím, že ne, mám tam TLSv1.2

    Otestoval jsem tedy ssllabs, tohle jsou červené hlášky
    This server's certificate is not trusted, see below for details.
    Certificate uses an insecure signature. Upgrade to SHA2 to avoid browser warnings.  MORE INFO »
    This server's certificate is not trusted by major browsers. MORE INFO » 
    Tohle asi bude ten problém, že?

    Signature algorithm SHA1withRSA INSECURE
    24.3.2021 13:47 semtex | skóre: 24 | blog: semtex
    Rozbalit Rozbalit vše Re: Problém s ceertifikáty
    v /etc/ssl/openssl.cnf mám

    default_md = sha1

    předpokládám, že změním na sha256 a budu muset všechny certifikáty včetně CA vygenerovat znovu, že. To by mělo pomoct?
    24.3.2021 14:22 semtex | skóre: 24 | blog: semtex
    Rozbalit Rozbalit vše Re: Problém s ceertifikáty
    tedy sha2
    Řešení 1× (Filip Jirsák)
    24.3.2021 16:17 semtex | skóre: 24 | blog: semtex
    Rozbalit Rozbalit vše Re: Problém s ceertifikáty
    Tak pomohla změna na sha256 a vygenerování komplet všech certifikátů.

    Díky všem za nakopnutí
    25.3.2021 14:56 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Problém s ceertifikáty

    Obecně je dobré se při každém generování klíčů + certifikátů podívat, jaké nové parametry (hashovací funkce, symetrické šifry, typy asymetrických klíčů) existují a které z nich jsou podporované a doporučované.

    Ano, je to malinko čtení dokumentace navíc, každý rok nebo tak, ale aspoň se pak člověku nestane takový průser, aby někde zkoušel používat (neřkuli opravdu používal) SHA1.

    25.3.2021 17:26 j
    Rozbalit Rozbalit vše Re: Problém s ceertifikáty
    Coz je ti uplne knicemu, protoze ve finale ti podporovany sifry/klice/cokoli zmeni v prubehu jejich platnosti trebas provozovatel sluzby. A to pomijim prosty fakt, ze hromada sluzeb neumi a nikdy umet nebude nic jinyho nez prave sha1. A kdyz chces k cemukoli jinymu dokopat widle, tak jim to musis natlacit nasilim, a na 150ti ruznych mistech, abys pak zjistil, ze si vynechal to 151.

    Kuprikladu takovej soudruh powershell bez nasili tls 1.2 proste nepouzije (o 1.3 si muzes nechat zdat). Dtto .Net.

    ---

    Dete s tim guuglem dopice!
    29.3.2021 03:58 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Problém s ceertifikáty
    …ve finale ti podporovany sifry/klice/cokoli zmeni v prubehu jejich platnosti trebas provozovatel sluzby…

    Který? Kdy? Proč? Kdy přesně se něco takového stalo, aby nějaký „provozovatel služby“ něco podstatného změnil tak, aby platné vydané certifikáty přestaly fungovat? Prosil bych konkrétní příklady a odkazy, jinak se bavíme v rovině blábolů a fantazií. Nemluvě o tom, že tady jde o případ, kdy někdo vydává certifikáty, což znamená, že je provozovatel služby a může (téměř) o všem rozhodnout. Měl by tedy rozhodovat informovaně a zodpovědně.

    A to pomijim prosty fakt, ze hromada sluzeb neumi a nikdy umet nebude nic jinyho nez prave sha1.

    Jako že když najdu zdroják nějaké dávno nepoužívané služby z roku 2005, bude umět jenom SHA1? Jo, dobře. No a? Nebo jak jinak mám tomuhle nesmyslu rozumět?

    A kdyz chces k cemukoli jinymu dokopat widle, tak jim to musis natlacit nasilim, a na 150ti ruznych mistech, abys pak zjistil, ze si vynechal to 151.

    Kde přesně je/bylo kdy napsáno, že Shitdows trvají na SHA1, což bylo už před cca 10+ lety přinejlepším deprecated? Ne, ani Shitdows na ničem takovém netrvají.

    Kuprikladu takovej soudruh powershell bez nasili tls 1.2 proste nepouzije (o 1.3 si muzes nechat zdat). Dtto .Net.

    Což by mohla být položka číslo 1000001 na seznamu důvodů, proč nepoužívat béčkové uzavřené technologie. Nicméně verze TLS je jakási podivná odbočka od tématu (SHA1). Není mi jasné jasné, jak by něco takového mohl být argument proti zrušení SHA1 v X509 datech. Posledních 10+ let jsem žádný takový nebezpečný odpad jako SHA1 nepoužil a žádným Shitdows to (pokud vím) nevadilo.

    29.3.2021 08:55 j
    Rozbalit Rozbalit vše Re: Problém s ceertifikáty
    Tak vzhledem ke svymu vymazanymu mozku nemuzes samo tusit, ze ve widlich je certifikat a sifrovani spojena nadoba, a pokud hodlas nektery sluzby sifrovat vubec nejak, tak MUSIS mit SHA1 cert, protoze s JINYM to NEUMI.

    A naopak, pokud hodlas pouzivat jiny, nez uplne nejzakladnejsi sifrovani trebas nad ipsec, tak prozmenu musis widle donutit (by default to v zadnym pripade neudelaji) pouzivat jak to jiny sifrovani, tak jinej certifikat, protoze to prozmenu s tim co si samy vydaji taky nefunguje.

    Tvuj megablabol je vypovida o tom, ze vo tom vis lautr hovno!

    A pokud se budem bavit o tvy retadovanosti dal, tak trebas ssh klient od nejaky verze se odmita pripojit k ssh serveru kvuli tomu, ze ma kratkej certifikat, ovsem delsi ten server neumi a nikdy umet nebude. Je to totiz jen zcela funkcni UPSka.

    Proc? Protoze nejakej veleimbecil tvy kategorie to zadratoval do kodu.

    ---

    Dete s tim guuglem dopice!
    29.3.2021 09:26
    Rozbalit Rozbalit vše Re: Problém s ceertifikáty
    Nepsal jsi tuhle v tom smyslu, že všichni, kteří používají hardware starší, než 4 roky, jsou úplní blbci, kteří si koledují o průser, protože takový hardware je morálně zastaralý a patří na smetiště???
    14.5.2021 02:46 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Problém s ceertifikáty

    Další vymaštěný anonym nechápe, která bije.

    Nechápeš, co je to certifikát, šifrování, atd. atp. Jenom papouškuješ ta slova, ale netušíš, co znamenají. Proč se potom vůbec snažíš něco psát?

    Jestli si opravdu myslíš, že v nějakém systému (byť by to byly Shitdows) je potřeba SHA1 fingerprint, nejspíš sis zapomněl vzít léky. Ba co hůř, posledních asi tak 10 let jsi ty léky nebral, jak jsi měl.

    Ach jo, tihle anonymní dementi s hovnem v hlavě by už měli být konečně nějak zakázaní.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.