abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 1
    včera 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 0
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 0
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 23
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 12
    13.5. 12:55 | IT novinky

    Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1633 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: thunderbird a ssl - skusenosti?

    5.7.2004 16:12 rastos | skóre: 63 | blog: rastos
    thunderbird a ssl - skusenosti?
    Přečteno: 197×
    Hral som sa doma s Thunderbirdom a ssl. Skusal som si vytvorit vlastnu CA, vyrobit si a nastavit vlastny certifikat podpisany touto CA a vyrobit a nastavit certifikat pre fiktivneho priatela - a nejak sa mi nedari.

    Mozno som nezvladol filozofiu, ale vzdy sa vyskytne nejaky hlupy zadrhel. Po importe vlastneho certifikatu mi zmizne CA, alebo po OK v okne pre vyber 'Other people' certifikatov sa tento certifikat neimportne ani nedostanem ziadnu hlasku o chybe. Dokonca sa mi stalo, ze po importe priatelovho certifikatu sa u CA zobrazilo ine meno a podobne. To vsetko sa deje s aktualnymi verziami openssl (0.9.7d) a thunderbirdu (0.7). Ak sa niekto ozve, ze mu to chodi, tak sa pridam konkretne prikazy.

    Odpovědi

    5.7.2004 17:35 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše Re: thunderbird a ssl - skusenosti?
    Ahoj,
    Presne, nepochopil si filozofiu. Robi to brajgl proto, protoze se ti nejak povede nacitat blby certifikat (pravdepodobne x509), ktery thunderbird zaradi do casti s CA.
    Funguje to nejak takto: vyrobis x509 certifikat. Ten je podepsan sam sebou a je to koren, proste CA. TU importujes jako CA. Potom dalsi vyrabis jako certificate request, ten si podepises CAckem a udelas z neho plcs12. Tu importujes do mozilly, pritel taky. Pokud chces aby s tebou pritel komunikoval proste mu poslel podepsany mail, oba mate stejne CA takze ti bude verit a z meilu vyziska tvuj klic (posila se i s podpisem...) nebo mu poslels jen .pem. Jinak k prikazum:
    
    # vytvori zadost o certifikat, client.cnf
    # je nejaky konfigurak, sem uz linej ho sem dopisovat ponecham na vlastni kreativite
    openssl req -new -days 365 -sha1 -config client.cnf -out newreq.pem -keyout key.pem
    #vytvori se klic - schovat!!! a zadost kterou poslels CAcku
    
    # CAcko to podepise treba skriptem z openssl...
    ./CA.sh -sign newreq.pem
    # vyrobi newcert.pem - samotny certifikat, lze treba poslat pratelum, CA ti ho posle spatky
    
    # mno ted z toho brajglu ktery ti posle CA a klice udelas
    # takovy pochybny nesmysl ktery se pak importuje
    # treba do mozilly.
    openssl pkcs12 -inkey key.pem -in newcert.pem -out neco.p12 -export
    
    No to je zhruba vse, Ted mas jak certifikat s verejnym klicem, ktery muzes treba predat ostatnim, ale vetsinou se to nedela, tak soukromy klic ktery sam o sobe muze byt uzitecny pri hrani s openssl nebo jako zaloha, tak pkcs12 brajgl ktery se da nacpat treba do mozilly, treba do tokenu... kam co nacpat a naklikat uz je docela intuitivni na zbytek uz prijdes nebo se proklikas... Co se tyce slozitosti, tuny zbytecnych protokolu a nezvyklym navrhem ve srovnani treba s pgp, muzes zkusit reklamovat u RSA :-). Ale kupodivu se to obcas i pouziva.
    -djz
    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.