abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 140 (pdf) a HackSpace 77 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 01:00 | Nová verze

    ESPHome, tj. open source systém umožňující nastavovat zařízení s čipy ESP (i dalšími) pomocí konfiguračních souborů a připojit je do domácí automatizace, například do Home Assistantu, byl vydán ve verzi 2024.4.0.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | IT novinky Ladislav Hagara | Komentářů: 0
    včera 20:55 | Nová verze

    Neziskové průmyslové konsorcium Khronos Group vydalo verzi 1.1 specifikace OpenXR (Wikipedie), tj. standardu specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro AR (rozšířenou realitu) a VR (virtuální realitu). Do základu se z rozšíření dostalo XR_EXT_local_floor. Společnost Collabora implementuje novou verzi specifikace do platformy Monado, tj. open source implementace OpenXR.

    Ladislav Hagara | Komentářů: 2
    včera 17:22 | Nová verze

    Byla vydána nová verze 0.38.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 4.4 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 5
    včera 17:11 | Nová verze

    ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzích 1.3.1, 1.2.3 a 1.0.6. Ve verzi 1.3.1 je mimo jiné řešena bezpečnostní chyba CVE-2024-20380.

    Ladislav Hagara | Komentářů: 2
    včera 12:11 | IT novinky

    Digitální a informační agentura (DIA) oznámila (PDF, X a Facebook), že mobilní aplikace Portál občana je ode dneška oficiálně venku.

    Ladislav Hagara | Komentářů: 8
    včera 05:11 | Komunita

    #HACKUJBRNO 2024, byly zveřejněny výsledky a výstupy hackathonu města Brna nad otevřenými městskými daty, který se konal 13. a 14. dubna 2024.

    Ladislav Hagara | Komentářů: 2
    17.4. 17:55 | IT novinky

    Společnost Volla Systeme stojící za telefony Volla spustila na Kickstarteru kampaň na podporu tabletu Volla Tablet s Volla OS nebo Ubuntu Touch.

    Ladislav Hagara | Komentářů: 3
    17.4. 17:44 | IT novinky

    Společnost Boston Dynamics oznámila, že humanoidní hydraulický robot HD Atlas šel do důchodu (YouTube). Nastupuje nová vylepšená elektrická varianta (YouTube).

    Ladislav Hagara | Komentářů: 1
    KDE Plasma 6
     (68%)
     (10%)
     (2%)
     (19%)
    Celkem 560 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: CA v OpenSSL pro IIS

    11.10.2009 18:05 luděk
    CA v OpenSSL pro IIS
    Přečteno: 246×
    Zdravím, Mám problém rozchodit pomocí OpenSSL certifikační autoritu, která by dokázala generovat klientské certifikáty pro klientský přístup k microsoftímu webovému serveru IIS. Co mi funguje: Vytvořím si pomocí OpenSSL certifikační autoritu - tedy podpis self-signed s parametry CA Vegeneruji si na IIS žádost o serverový certifikát a tu podepíšu pomocí OpenSSL Podepsaná certifikát vložím do IIS a tím se mi rozběhne korektní SSL přístup. Na všech strojích zaregistruji vytvořenou CA do úložište důvěryhodných kořenových CA Pak vystavím klientský certifikát s následující konfigurací:
    ===========================================
    [ req ]
    default_md = sha1
    distinguished_name = req_distinguished_name
    prompt = no
    
    [ req_distinguished_name ]
    0.DC=domena
    1.DC=cz
    0.CN=Users
    1.CN=Jan Novak
    
    [ client ]
    basicConstraints = CA:FALSE
    keyUsage = digitalSignature, keyEncipherment, dataEncipherment
    extendedKeyUsage = clientAuth
    nsCertType = client
    subjectAltName=otherName:1.3.6.1.4.1.311.20.2.3;UTF8:novak@domena.cz
    ===========================================
    Certifikát podepíšu klíčem CA a vygeneruji ho ve formátu *.p12 Ten natáhnu do IE nebo firefoxu do úložiště osobních certifikátů

    Klientský přístup mi ovšem nefunguje...jako bych správný klientská´ý certifikát vůbec neměl. Pokud ovšem v předchozím postupu nahradím certifikační autoritu OpenSSL certifikačním úřadem od MS, tak mi to vše funguje.

    Neřešil jste to už někdo někdy ?

    Za účinnou pomoc s rozklíčováním tohoto problému mohu nabídnout i nějakou odměnu.

    Předem díky.

    Odpovědi

    11.10.2009 18:18 NN
    Rozbalit Rozbalit vše Re: CA v OpenSSL pro IIS
    Navod: http://forums.iis.net/t/1148249.aspx

    Typek rika ze to funguje se vsim krome ".NET web service client", ale to te asi uz zajimat nebude.

    NN

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.