abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:33 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.

    Ladislav Hagara | Komentářů: 0
    dnes 14:33 | IT novinky

    Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).

    Ladislav Hagara | Komentářů: 2
    dnes 14:00 | Nová verze

    Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 0
    dnes 11:33 | Nová verze

    Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).

    Ladislav Hagara | Komentářů: 0
    dnes 05:11 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 05:00 | Nová verze

    Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).

    Ladislav Hagara | Komentářů: 0
    dnes 04:55 | Bezpečnostní upozornění

    V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | Komunita

    Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost HP.

    Ladislav Hagara | Komentářů: 3
    včera 13:33 | IT novinky

    O víkendu proběhla demopárty Outline 2026. Publikována byla prezentovaná dema. Upozornit lze na 16 bajtové, opravdu šestnáct bajtové, zvukově obrazové demo Wake Up! 16b (YouTube).

    Ladislav Hagara | Komentářů: 2
    včera 04:22 | Nová verze

    Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1678 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: OpenSSL 0.9.6l , 0.9.7g

    Lachmex avatar 8.7.2005 12:23 Lachmex | skóre: 11
    OpenSSL 0.9.6l , 0.9.7g
    Přečteno: 247×
    Dobry den vsem, mam nasledujici problemek (na obou ver. to dela totez): login as: root
    Linux 2.6.11.
    root@master:~# cd /usr/local/ssl/
    root@xxx:/usr/local/ssl# misc/CA.sh -newca
    CA certificate filename (or enter to create)

    Making CA certificate ...
    Using configuration from /usr/local/ssl/openssl.cnf
    Generating a 1024 bit RSA private key
    ........++++++
    ......................................................................................++++++
    writing new private key
    to './demoCA/private/./cakey.pem'

    Enter PEM pass phrase:
    Enter PEM pass phrase:
    Enter PEM pass phrase:
    Enter PEM pass phrase:
    13250:error:0906406D:PEM routines:DEF_CALLBACK:problems
    getting password:pem_lib.c:114: 13250:error:0906906F:PEM routines:PEM_ASN1_write_bio:read key:pem_lib.c:367:
    root@master:/usr/local/ssl#


    a tak to dopadne vzdy...
    Prosim P O M O O O C !

    Dekuji :)

    Odpovědi

    16.7.2005 18:17 User682 | skóre: 38 | blog: aqarium | Praha
    Rozbalit Rozbalit vše Re: OpenSSL 0.9.6l , 0.9.7g
    neco malo z man CA.

    -verbose - vetsi vypis chyb aplikace

    a pravdepodobna chyba, ze mate jinde konfigurak nez to aplikace ocekava -config /etc/ssl/openssl.conf(ci jine umisteni). predpokladam, ze konfigurak mate zeditovany podle potreb na CA a certifikat.

    -- anebo zkusit tinyca. graficky a na zacatek lepsi.

    bye gf
    Lachmex avatar 16.7.2005 20:04 Lachmex | skóre: 11
    Rozbalit Rozbalit vše Re: OpenSSL 0.9.6l , 0.9.7g
    Tak jsem to vzresil trochu jinak :)
    #!/bin/bash
    echo -n "Enter name of server (DN):"
    read servername

    if [ -z "$servername" ]; then
    echo "Sorry, but no valid name entered!"
    exit
    fi

    echo "Getting server certificate for DN $servername..."

    openssl req -new -nodes -out $servername.csr -keyout $servername.priv.key
    openssl rsa -in $servername.priv.key -out $servername.key
    openssl x509 -in $servername.csr -out $servername.crt -req -signkey $servername.key -days 1825
    openssl x509 -in $servername.crt -out $servername.der -outform DER

    echo "Saving certs into right places..."

    cp $servername.crt /usr/local/apache/certs
    cp $servername.key /usr/local/apache/certs
    cp $servername.der /usr/local/apache/certs

    mv $servername.priv.key /usr/local/ssl/private
    mv $servername.* /usr/local/ssl/certs

    echo "Done."

    Toto mi funguje. Nicmene budu rad, kdyz mi na to sdelite nazor, pokus to neni "ciste"...
    17.7.2005 09:43 User682 | skóre: 38 | blog: aqarium | Praha
    Rozbalit Rozbalit vše Re: OpenSSL 0.9.6l , 0.9.7g
    pridal bych jeste osetreni prav na soubory vygenerovanych certifikatu. nejake chmod.

    nicmene, ale nechapu jednu vec. patrne mate mozna v dane problematice trochu zmatek. chapu, neni to jednoduche.

    predtim jste spoustel skript na vytvoreni CA. a vas skript generuje serverovy certifikat a requesty. zasadni vec je to, co chcete vytvorit.

    bye gf
    17.7.2005 09:50 User682 | skóre: 38 | blog: aqarium | Praha
    Rozbalit Rozbalit vše Re: OpenSSL 0.9.6l , 0.9.7g
    zasilam kus sveho skriptu, co mam na generovani certifikatu. nevim, zda uplne chodi. nezkousel jsem nejaky mesic a apache uz ted moc nepouzivam. je to na self-signed certifikaty. patrne nemate podepsany certifikat od verisignu ci jine overene autority.

    berte to spise pro kontrolu.

    doplnte si pripadne konfigurak pro openssl.
    #:/bin/bash
      
    echo "Certificate generator";
     
    cd /etc/ssl/your_nameCA/
     
    # necisty zapis do database
    echo > index.txt
    ## zde je treba generovat cisla certifikatu, ne fix
    echo 01 > serial
     
    echo "Create CA key with XXXX bit";
     
    mkdir -pv CA
     
    openssl genrsa -out CA/your_nameCA.key \
      	#		-config /etc/ssl/openssl.conf
    
    echo "Create Certificate Request";
    
     openssl req -new -key CA/your_nameCA.key -out CA/your_nameCA.csr \
     		-config /etc/ssl/openssl.conf
    
    echo "Self-sign certificate";
    
    openssl x509 -req -days 15 -in CA/your_nameCA.csr \
     -out CA/your_nameCA.crt -signkey CA/your_nameCA.key
    
    openssl x509 -in CA/your_nameCA.crt -text
    
    echo "Creating the webserver certificate";
     
    mkdir -v server
    mkdir -v server/certificates
    mkdir -v server/requests
    mkdir -v server/keys
    
    echo "Generating the webservers key"
    cd server/
    
    openssl genrsa -des3 -out keys/your_nameWEB.key \
    	#	-config /etc/ssl/openssl.conf
    
    echo "Generating the webservers certificate request";
    
    openssl req -new -key keys/your_nameWEB.key \
     -out requests/your_nameWEB.csr -config /etc/ssl/openssl.conf
     
    
    echo "Sign the webservers certificate request with the CA key";
    
    
    openssl ca -in requests/your_nameWEB.csr -cert ../CA/your_nameCA.crt -keyfile \
     ../CA/your_nameCA.key -out certificates/your_nameWEB.crt
    
    echo "check the generated certificate";
    
    openssl x509 -in certificates/your_nameWEB.crt -text
    
    
    echo "all may be generated";
    
    bye gf

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.