abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:44 | Nová verze

    Weston, referenční implementace kompozitoru pro Wayland, byl vydán ve verzi 15.0.0. Přehled novinek v příspěvku na blogu společnosti Collabora. Vypíchnout lze Lua shell umožňující psát správu oken v jazyce Lua.

    Ladislav Hagara | Komentářů: 0
    včera 21:11 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 29 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 3
    včera 18:22 | IT novinky

    Ústavní soud na svých webových stránkách i v databázi NALUS (NÁLezy a USnesení Ústavního soudu) představil novou verzi chatbota využívajícího umělou inteligenci. Jeho posláním je usnadnit veřejnosti orientaci v rozsáhlé judikatuře Ústavního soudu a pomoci jí s vyhledáváním informací i na webových stránkách soudu, a to i v jiných jazycích. Jde o první nasazení umělé inteligence v rámci webových stránek a databází judikatury českých soudů.

    Ladislav Hagara | Komentářů: 12
    včera 13:00 | Nová verze

    Byla vydána nová verze 10.1 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnuta je podpora NanoPi Zero2 a balíček WhoDB.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Komunita

    Konference Otvorený softvér vo vzdelávaní, výskume a v IT riešeniach OSSConf 2026 proběhne od 1. do 3. července 2026 na Žilinské univerzita v Žilině: "Cieľom našej konferencie je poskytnúť priestor pre informovanie o novinkách vo vývoji otvoreného softvéru a otvorených technológií, o možnostiach využitia týchto nástrojov vo vede a vzdelávaní a taktiež poskytnúť priestor pre neformálne priateľské stretnutie užívateľov a priaznivcov

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Pozvánky

    Korespondenční seminář z programování (KSP) pražského Matfyzu pořádá i letos jarní soustředění pro začátečníky. Zváni jsou všichni středoškoláci a starší základoškoláci, kteří se chtějí naučit programovat, lépe uvažovat o informatických úlohách a poznat nové podobně smýšlející kamarády. Úplným začátečníkům bude určen kurz základů programování a kurz základních algoritmických dovedností, pokročilejším nabídneme různorodé

    … více »
    skywalqer | Komentářů: 1
    22.2. 04:11 | Komunita

    Fedora je od 10. února dostupná v Sýrii. Sýrie vypadla ze seznamu embargovaných zemí a Fedora Infrastructure Team mohl odblokovat syrské IP adresy.

    Ladislav Hagara | Komentářů: 22
    22.2. 03:44 | Zajímavý projekt

    Ministerstvo zahraničí Spojených států amerických vyvíjí online portál Freedom.gov, který umožní nejenom uživatelům v Evropě přístup k obsahu blokovanému jejich vládami. Portál bude patrně obsahovat VPN funkci maskující uživatelský provoz tak, aby se jevil jako pocházející z USA. Projekt měl být původně představen již na letošní Mnichovské bezpečnostní konferenci, ale jeho spuštění bylo odloženo.

    NUKE GAZA! 🎆 | Komentářů: 29
    22.2. 03:33 | Komunita

    Byla vydána pro lidi zdarma ke stažení kniha The Book of Remind věnovaná sofistikovanému kalendáři a připomínači Remind.

    Ladislav Hagara | Komentářů: 1
    21.2. 23:55 | Nová verze

    Grafický editor dokumentů LyX, založený na TeXu, byl vydán ve verzi 2.5.0. Oznámení připomíná 30. výročí vzniku projektu. Novinky zahrnují mj. vylepšení referencí nebo použití barev napříč aplikací, od rozhraní editoru po výstupní dokument.

    |🇵🇸 | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (2%)
     (5%)
     (1%)
     (12%)
     (26%)
    Celkem 946 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Vypršelý certifikát abclinuxu.cz

    24.8.2021 01:38 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Vypršelý certifikát abclinuxu.cz
    Přečteno: 957×
    Vypadá to, že se včas neobnovil Let's Encrypt certfikát webu.
    Datum vydání	úterý 25. května 2021 23:50:46
    Konec platnosti	pondělí 23. srpna 2021 23:50:46
    

    Řešení dotazu:


    Odpovědi

    24.8.2021 06:59 nemam
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Je to dost trapne, ze kluci ze zdejsiho portalu neumi nahodit cron a renew certu. To je fakt sila. Sorry jako. Dokonce ani v levem sloupci neumi nahodit spravne titulek Zpravicky a Pracovni nabidky. Tenhle portal je plny dobrych lidi, ale jinak to programuje nejaky lempl.
    24.8.2021 08:50 ehmmm
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    No vidis a ja zase nechapu, co je na abclinuxu tak intimniho, ze potrebuju https.
    24.8.2021 09:20 nemam
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Ja taky nejsem tvrdy zastance https, coz o to, ale ze zdejsi provozovatel, ci admin tohoto serveru neumi nastavit cron a zrovna na tomhle webu, to je proste tragedie.
    24.8.2021 09:24 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    To bude možná trochu souviset s tím, že se nepřihlašujete…
    24.8.2021 10:12 ja osobne
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    pride doba ked sa na web bez https nedostanes...
    26.8.2021 19:24 _
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Bohužel, díky různým čůrákům a mašíblům
    24.8.2021 10:26 Z
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Zadarmo ani kuře nehrabe, ábíčko Netmediu prodělává, tak je pochopitelné že se nesnaží. Max to spravuje ve volném čase.
    24.8.2021 10:42 nemam
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Abicko je zadarmo? Ty reklamy tady jsou teda zdarma? Kam muzu zaslat svou reklamu, ktera tu bude vystavena zdarma? Kdyby to bylo zadarmo, tak tu ti inzerenti neinzeruji. Nebo je Max tak blbej, ze umisti reklamu a jeste to dela zdarma? To jsou nejake konspiracni teorie tohle.

    I zadarmo se da delat web, jen clovek fakt nesmi byt lempl. Obchodni model se stejne drive nebo pozdeji najde. Minimalne reklamou, ktere je tu jak nasrate.

    A vzhledem k tomu, ze tu jsou reklamy, tak IMHO obchodni model zde vynalezen uz byl. A nebo to tu fakt provozuji blbci. Jinak to neni mozny. Ze nejde ani nastavit cron, kterej funguje zdarma 24/7 a je pokoj jednou provzdy. Todle uz neni o zdarma nebo za penize, tohle uz je lemplovina. Tecka. O tom se jako fakt neda diskutovat.
    24.8.2021 11:30 Z
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Jsou to veřejné údaje, tak si to prohrabej a udělej si závěr sám.
    24.8.2021 12:00 moje koule
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    vzhledem k vysi prijmu z tech jejich osmi pidiportalu je naprosto legitimni obchodni model na to srat a nechat si sro na odpocet dph. jestli daji maxovi par drobnych je od nich fajn, ale bez investic si nemohou dovolit ani jednoho vyvojare na plny uvazek.
    Max avatar 24.8.2021 11:08 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    1) Neprogramuje ho nikdo
    2) Problém nebyl způsoben nenastaveným cronem
    Zdar Max
    Měl jsem sen ... :(
    26.8.2021 16:54 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Je to dost trapne, ze kluci ze zdejsiho portalu neumi nahodit cron a renew certu. To je fakt sila. Sorry jako.

    Naopak by bylo velmi trapné, kdyby v roce 2021 (!) používali cron. Dnes se tahle věc jmenuje systemd timer.

    Jinak bych ještě poznamenal, že správná rotace LetsEncrypt certifikátů je překvapivě netriviální problém. Jsou dvě možnosti:

    1. Mít TLSA záznam à la 3 1 2 a … prostě aktualizovat certifikát, jako by se nech(u)melilo.
      • No jo, jenže pak se musí certbot nastavit, aby používal stále stejný veřejný klíč.
      • No jo, ale to pak znamená, že se musí používat pořád stejný soukromý klíč. Což tak z principu není dobře.
    2. Mít TLSA záznam typu 3 0 2, jak to má ideálně být (byť to LetsEncrypt (naprosto pomýleně) nedoporučuje, vědoma si nejspíš povážlivé koncentrace idiotů mezi svými „klienty“), jenže pak je potřeba automaticky
      1. obnovit (klíče a) certifikáty v dostatečném předstihu,
      2. zveřejnit ihned nový TLSA záznam, ponechat také starý TLSA záznam a pár dnů ponechat starý certifikát,
      3. přejít na nový certifikát, ale ještě pár dnů nechat oba TLSA záznamy, a konečně
      4. odebrat starý TLSA záznam.
    3. (Pravda, při dnešním způsobu fungování a obvyklém nastavení DNS(SEC) stačí s/dnů/hodin/, pokud správce ví, co dělá.)

    Inu tak; skoro nikdy to není jenom nějaký systemd timer a skoro vždy to chce nějakou extra úvahu k tomu.

    (Jo a samozřejmě ta rotace musí být implementovaná tak, aby (kvůli nově vydaným certifikátům) dokázala správně fungovat pro každý klíč+certifikát zvlášť. Je dobré mít možnost kdykoliv „bez obav“ přidat další certifikáty…)

    Z tohoto hlediska jsou pak všechna ta hujerská tvrzení anonymů, že někdo zapomněl na to či ono, s největší pravděpodobností mimo mísu.

    Ať tak nebo tak, je dobré nezapomenout. ;-)

    27.8.2021 10:11 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Dík. Je to úleva, číst opět po dlouhé době normální příspěvek od normálního člověka, ze kterého se lze dozvědět něco zajímavého.
    Petr Fiedler avatar 27.8.2021 13:09 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz

    Díky za vysvětlení :)

    27.8.2021 13:41 nemam
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    No je zkratka videt, ze to tu spravuji lempli a vubec nad tim nepremysli. Vypadalo to prve, jako by to nejakej lempl delal snad rucne a proste na to zapomel. Navic jen napsal, ze cronem to nebylo. A ze tu vlastne nikdo spravu ci vyvoj tohohle serveru neresi, tak to tu hnije az to jednou uhnije uplne. Ani ty titulky Zpravicky a Pracovni nabicky vlevo ve sloupci nejakej lempl neumi dat na spravne misto. Proste lempli.

    Zdar Lempl.
    27.8.2021 16:28 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz

    Tak ono to visí na vlásku a na niti, dá se říct, protože kód (jestli si to správně pamatuju z různých blogpostů) cca od roku 2006 skoro nikdo nevyvíjí, kromě nouzových zásahů typu captcha proti vytapetování diskusí. To je dobrých 15 let.

    Dnes by stačilo, kdyby se nějaký aktivní občan-udavač začal pídit po GDPR, cookies a dalších věcech, a celý tento webový skanzen by bohužel zanikl. Bohužel, protože — kam bych potom chodil trollovat???

    27.8.2021 14:13 MP
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Tak ta varianta 2 zni jeste jako vetsi oser, nez klasicky certy...Zvlast v rozsahle automatizaci. A zrovna s automatizaci vydavani/nasazovani certifikatu mam nejvetsi problemy :/ - nemluvim o obycejnym primo pristupnym serveru z netu...
    27.8.2021 16:22 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz

    Otázka je, co je klasické.

    Rozumně častá změna certifikátů mi připadá v konečném důsledku jako mnohem menší oser, protože správce přiměje dát dohromady nějaký trvale udržitelný a 100% automatický systém rotace certifikátů a k nim příslušných TLSA záznamů.

    S ročními (nebo dvouletými nebo jakými) certifikáty od „klasických“ autorit se stává, že se nic automatizovaně neřeší, protože si správce řekne: No a co, no tak budu mít jednou za rok/dva trochu manuální práce, a co má být; beztak to nemám jak testovat. Takový přístup je pak ovšem překvapivě náchylný k chybám. Neplatnost TLSA a/nebo dokonce neplatnost samotných certifikátů se už přihodila „větším“ webům než ABCLinuxu.

    Častá rotace certifikátů se sice asi tak v prvních třech případech nepovede, někde je bug, musí se v tom zas a zas manuálně vrtat, ale potom je roky příjemný klid.

    Nezbývá než doufat, že jednoho dne přijde 100% bezúdržbový mechanismus podobný dnssec-policy u BINDu (plus k tomu auto-dnssec "maintain" pro stejnou zónu v jiném pohledu, která má sdílet klíče vytvořené pomocí dnssec-policy) také do oblasti X509 certifikátů a LetsEncrypt. Je lepší, když to naimplementuje někdo jednou a pořádně, než aby to každý admin sám různě bastlil.

    27.8.2021 17:11 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    S ročními (nebo dvouletými nebo jakými) certifikáty od „klasických“ autorit se stává, že se nic automatizovaně neřeší, protože si správce řekne: No a co, no tak budu mít jednou za rok/dva trochu manuální práce, a co má být; beztak to nemám jak testovat.

    Nebo si to ani neřekne. Spíš je to tak, že ve chvíli, kdy už mu ten certifikát vypršel, je potřeba rychle vyřešit výměnu a není čas dávat dohromady systematické řešení. Jakmile krize pomine, je spousta času na to udělat to pořádně, ale nejdřív je potřeba se podívat na jiné věci, které jsou urgentní. A tak to jde celý rok, dokud není potřeba zase co nejrychleji vyměnit certifikát, který právě vypršel nebo za chvíli vyprší…

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.