abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:22 | IT novinky

    V uplynulých dnech byla v depu Českých drah v Brně-Maloměřicích úspěšně dokončena zástavba speciální antény satelitního internetu Starlink od společnosti SpaceX do jednotky InterPanter 660 004 Českých drah. Zástavbu provedla Škoda Group. Cestující se s InterPanterem, vybaveným vysokorychlostním satelitním internetem, setkají například na linkách Svitava Brno – Česká Třebová – Praha nebo Moravan Brno – Břeclav – Přerov – Olomouc.

    Ladislav Hagara | Komentářů: 0
    dnes 13:11 | Nová verze

    Byla vydána nová verze 8.7.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | IT novinky

    Před 30 lety, k 1. 7. 1995, byl v ČR liberalizován Internet - tehdejší Eurotel přišel o svou exkluzivitu a mohli začít vznikat první komerční poskytovatelé přístupu k Internetu [𝕏].

    Ladislav Hagara | Komentářů: 3
    dnes 11:33 | Nová verze

    Byla vydána (𝕏) nová verze 7.4 open source monitorovacího systému Zabbix (Wikipedie). Přehled novinek v oznámení na webu, v poznámkách k vydání a v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    dnes 05:44 | Bezpečnostní upozornění

    Balíček s příkazem sudo byl vydán ve verzi 1.9.17p1. Řešeny jsou zranitelnosti CVE-2025-32462 (lokální eskalace práv prostřednictvím volby host) a CVE-2025-32463 (lokální eskalace práv prostřednictvím volby chroot).

    Ladislav Hagara | Komentářů: 6
    dnes 05:22 | IT novinky

    Do služeb Seznam.cz se lze nově přihlásit pomocí služby MojeID [𝕏].

    Ladislav Hagara | Komentářů: 1
    dnes 03:33 | Bezpečnostní upozornění

    Bezpečnostní výzkumníci zveřejnili informace o osmi zranitelnostech, které postihují více než 700 modelů tiskáren, skenerů a štítkovačů značky Brother. Bezpečnostní upozornění vydali také další výrobci jako Fujifilm, Ricoh, Konica Minolta a Toshiba. Nejzávažnější zranitelnost CVE-2024-51978 umožňuje útočníkovi vzdáleně a bez přihlášení získat administrátorská oprávnění prostřednictvím výchozího hesla, které lze odvodit ze

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 16:00 | Komunita

    Společnost Oracle vlastní ochrannou známku JAVASCRIPT. Komunita kolem programovacího jazyka JavaScript zastoupena společností Deno Land vede právní bitvu za její osvobození, viz petice a otevřený dopis na javascript.tm. Do 7. srpna se k nim má vyjádřit Oracle (USPTO TTAB).

    Ladislav Hagara | Komentářů: 6
    včera 13:11 | IT novinky

    Byl představen samostatný rádiový modul Raspberry Pi Radio Module 2 s Wi-Fi a Bluetooth.

    Ladislav Hagara | Komentářů: 6
    včera 12:44 | Upozornění

    Certifikační autorita Let’s Encrypt ukončila k 4. červnu zasílání e-mailových oznámení o vypršení platnosti certifikátů. Pokud e-maily potřebujete, Let’s Encrypt doporučuje některou z monitorovacích služeb.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (28%)
     (7%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 336 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: problem openssl s_client -connect

    12.7.2005 13:04 Vachy
    problem openssl s_client -connect
    Přečteno: 345×

    Rad bych poprosil o radu.

    V distribucu SuSe 9.2 se pokousim rozbehat web server https. Po konfiguraci web server nebezi. Prikaz:openssl s_client -connect localhost:443 -state -debug vypise nasledujici

    CONNECTED(00000003)

    SSL_connect:before/connect initialization

    write to 080ACBF8 [080AD300] (142 bytes => 142 (0x8E))

    0000 - 80 8c 01 03 01 00 63 00-00 00 20 00 00 39 00 00 ......c... ..9..

    0010 - 38 00 00 35 00 00 16 00-00 13 00 00 0a 07 00 c0 8..5............

    0020 - 00 00 33 00 00 32 00 00-2f 03 00 80 00 00 66 00 ..3..2../.....f.

    0030 - 00 05 00 00 04 01 00 80-08 00 80 00 00 63 00 00 .............c..

    0040 - 62 00 00 61 00 00 15 00-00 12 00 00 09 06 00 40 b..a...........@

    0050 - 00 00 65 00 00 64 00 00-60 00 00 14 00 00 11 00 ..e..d..`.......

    0060 - 00 08 00 00 06 04 00 80-00 00 03 02 00 80 22 44 .............."D

    0070 - 02 5f 74 dd 7c 43 a0 7a-86 01 65 f9 8f 26 3c 71 ._t.|C.z..e..&<

    0080 - 83 5e b1 ae 55 29 ba 48-6d 3b a5 65 12 a3 .^..U).Hm;.e..

    SSL_connect:SSLv2/v3 write client hello A

    read from 080ACBF8 [080B2860] (7 bytes => 7 (0x7))

    0000 - 3c 3f 78 6d 6c 20 76 <?xml v

    SSL_connect:error in SSLv2/v3 read server hello A

    27694:error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol:s23_clnt.c:475:


    Nevite kde by mohla byt chyba?


    Moc dekuji za radu



    Prikladam konfiguraci vhost-ssl.template

    <VirtualHost _default_:443>


    # General setup for the virtual host

    DocumentRoot "/srv/www/htdocs"

    #ServerName www.example.com:443

    #ServerAdmin webmaster@example.com

    ErrorLog /var/log/apache2/error_log

    TransferLog /var/log/apache2/access_log


    # SSL Engine Switch:

    # Enable/Disable SSL for this virtual host.

    SSLEngine on


    # SSL Cipher Suite:

    # List the ciphers that the client is permitted to negotiate.

    # See the mod_ssl documentation for a complete list.

    SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL


    SSLCertificateFile /etc/apache2/ssl.crt/muj.crt

    SSLCertificateKeyFile /etc/apache2/ssl.key/muj.key

    <Files ~ "\.(cgi|shtml|phtml|php3?)$">

    SSLOptions +StdEnvVars

    </Files>

    <Directory "/srv/www/cgi-bin">

    SSLOptions +StdEnvVars

    </Directory>

    SetEnvIf User-Agent ".*MSIE.*" \

    nokeepalive ssl-unclean-shutdown \

    downgrade-1.0 force-response-1.0

    CustomLog /var/log/apache2/ssl_request_log ssl_combined


    </VirtualHost>


    </IfDefine>

    </IfDefine>


    a konfiguraci ssl-global.conf:

    <IfDefine SSL>

    <IfDefine !NOSSL>

    <IfModule mod_ssl.c>

    AddType application/x-x509-ca-cert .crt

    AddType application/x-pkcs7-crl .crl

    SSLPassPhraseDialog builtin

    SSLSessionCache shmcb:/var/lib/apache2/ssl_scache

    SSLSessionCacheTimeout 600

    SSLMutex sem

    SSLRandomSeed startup builtin

    SSLRandomSeed connect builtin

    </IfModule>

    </IfDefine>

    </IfDefine>


    vystup apache2 - error.log:

    [Tue Jul 12 12:05:22 2005] [error] [client adresa_klienta] Invalid method in request \x80\x8c\x01\x03\x01


    Odpovědi

    16.7.2005 17:44 User682 | skóre: 38 | blog: aqarium | Praha
    Rozbalit Rozbalit vše Re: problem openssl s_client -connect
    patrne vam chybi certifikat CA. tipuju, ze mate vlastni CA a sebou podepsane certifikaty.

    ze by SSLCACertificateFile .....?

    bye gf

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.