abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:11 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-10-01. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Jedná o první verzi postavenou na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    dnes 05:22 | Nová verze

    Byla vydána nová verze 4.6 svobodného notačního programu MuseScore Studio (Wikipedie). Představení novinek v oznámení v diskusním fóru a také na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 02:22 | Komunita

    Společnost DuckDuckGo stojící za stejnojmenným vyhledávačem věnovala 1,1 milionu dolarů (stejně jako loni) na podporu digitálních práv, online soukromí a lepšího internetového ekosystému. Rozdělila je mezi 29 organizací a projektů. Za 15 let rozdala 8 050 000 dolarů.

    Ladislav Hagara | Komentářů: 1
    včera 20:11 | Nová verze

    Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.17. Díky 278 přispěvatelům.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | Nová verze

    Bylo vydáno openSUSE Leap 16 (cs). Ve výchozím nastavení přichází s vypnutou 32bitovou (ia32) podporou. Uživatelům však poskytuje možnost ji ručně povolit a užívat si tak hraní her ve Steamu, který stále závisí na 32bitových knihovnách. Změnily se požadavky na hardware. Leap 16 nyní vyžaduje jako minimální úroveň architektury procesoru x86-64-v2, což obecně znamená procesory zakoupené v roce 2008 nebo později. Uživatelé se starším hardwarem mohou migrovat na Slowroll nebo Tumbleweed.

    Ladislav Hagara | Komentářů: 0
    včera 16:00 | IT novinky

    Ministerstvo průmyslu a obchodu (MPO) ve spolupráci s Národní rozvojovou investiční (NRI) připravuje nový investiční nástroj zaměřený na podporu špičkových technologií – DeepTech fond. Jeho cílem je posílit inovační ekosystém české ekonomiky, rozvíjet projekty s vysokou přidanou hodnotou, podpořit vznik nových technologických lídrů a postupně zařadit Českou republiku mezi země s nejvyspělejší technologickou základnou.

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 12:55 | Nová verze

    Radicle byl vydán ve verzi 1.5.0 s kódovým jménem Hibiscus. Jedná se o distribuovanou alternativu k softwarům pro spolupráci jako např. GitLab.

    Ladislav Hagara | Komentářů: 3
    včera 03:22 | IT novinky

    Společnost OpenAI představila text-to-video AI model Sora 2 pro generování realistických videí z textového popisu. Přesnější, realističtější a lépe ovladatelný než předchozí modely. Nabízí také synchronizované dialogy a zvukové efekty.

    Ladislav Hagara | Komentářů: 4
    30.9. 23:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.0, tj. první stabilní vydání založené na Ubuntu 24.04 LTS.

    Ladislav Hagara | Komentářů: 0
    30.9. 21:00 | Komunita

    Rakouská armáda přechází na LibreOffice. Ne kvůli licencím (16 000 počítačů). Hlavním důvodem je digitální suverenita. Prezentace v pdf z LibreOffice Conference 2025.

    Ladislav Hagara | Komentářů: 32
    Jaké řešení používáte k vývoji / práci?
     (40%)
     (47%)
     (14%)
     (16%)
     (17%)
     (14%)
     (17%)
     (14%)
     (14%)
    Celkem 153 hlasů
     Komentářů: 9, poslední 24.9. 17:28
    Rozcestník

    Dotaz: Tomcat a nedůvěryhodný selfsigned certifikát

    18.5.2017 21:55 Petr
    Tomcat a nedůvěryhodný selfsigned certifikát
    Přečteno: 427×
    Ahoj, nevítem jak přidám selfsigned certifikát tomcatu vygenerovaný takhle $JAVA_HOME/bin/keytool -genkey -alias tomcat -keyalg RSA do důvěryhodných? Dík.

    Odpovědi

    18.5.2017 22:30 Petr
    Rozbalit Rozbalit vše Re: Tomcat a nedůvěryhodný selfsigned certifikát
    tady je chyba: Caused by: javax.net.ssl.SSLHandshakeException: Remote host closed connection during handshake
    Jendа avatar 19.5.2017 00:05 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Tomcat a nedůvěryhodný selfsigned certifikát
    To asi nebude úplně chyba s nedůvěryhodným certifikátem. Zkusil bych se tam připojit řádkovým openssl co to vypíše.
    19.5.2017 07:01 Petr
    Rozbalit Rozbalit vše Re: Tomcat a nedůvěryhodný selfsigned certifikát
    Poradíš mi prosim tě jak?
    Jendа avatar 19.5.2017 13:51 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Tomcat a nedůvěryhodný selfsigned certifikát
    openssl s_client -connect adresa:port

    taky by mohlo pomoct nmap -p 443 --script ssl-enum-ciphers adresa
    19.5.2017 07:19 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Tomcat a nedůvěryhodný selfsigned certifikát
    Kam ho chcete přidat do důvěryhodných certifikátů? Do systémového úložiště Javy? Nebo do systémového úložiště Windows, odkud ho berou Chrome, IE a Edge? Nebo do Firefoxu? Nebo do systémového úložiště,odkud ho berou některé programy v Linuxu?
    19.5.2017 07:47 Pavel
    Rozbalit Rozbalit vše Re: Tomcat a nedůvěryhodný selfsigned certifikát
    Do důvěryhodného úložiště Javy, ale to zřejmě můj problém s handshakem nevyřeší.. nevím. Tomcat i Apache mi běží na jednom serveru. Jde mi o to, aby mi vše jelo na https pro vyhnutí se problémům s proxynama.
    19.5.2017 08:32 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Tomcat a nedůvěryhodný selfsigned certifikát
    Asi by bylo lepší, kdybyste popsal problém, který vlastně řešíte. Pokud máte Apache jako reverzní proxy server a za ním Tomcat, z hlediska webových prohlížečů je podstatné, jaký certifikát má Apache – a tam bych dal důvěryhodný od Let's Encrypt, pokud je to aspoň trochu možné. Když pak Tomcat a Apache běží na jednom serveru, není důvod komunikaci mezi Apache a Tomcatem šifrovat, takže na Tomcatu žádný certifikát nepotřebujete.
    19.5.2017 09:10 Petr
    Rozbalit Rozbalit vše Re: Tomcat a nedůvěryhodný selfsigned certifikát
    Je to tak, jak říkáte. Mám na serveru Apache s reverzní proxy s Let's Encrypt certifikátem. Spojení je bez problému přes https. Na Tomcatu mi běží Guacd, který streamuje RDP, a tady nastane problém. Ujme se toho proxy a antivir a obsah začne pro kontrolu kešovat. Trvá to do té doby, dokud se spojení neukončí. Přestože mi vše běží na jednom serveru, mělo by pomoct šifrování i mezi Guacd a Tomcatem (https://guacamole.incubator.apache.org/doc/gug/troubleshooting.html) - Even if you aren't aware of any proxy, there may be one in place. Corporate firewalls very often incorporate proxies. Antivirus software may buffer incoming data until the connection is closed and the data is scanned for viruses. Virtualization software may detect HTTP data and buffer the connection just like a proxy. If all else fails, try HTTPS - it's the only secure way to do this anyway.. Stejně tak mi zabralo i přehození vnitřního streamovacího video serveru na https.
    19.5.2017 12:24 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Tomcat a nedůvěryhodný selfsigned certifikát
    Myslím si, že problémy je třeba řešit a ne vytvářet. Instrukce z troubleshooting je určena pro řešení situace, kdy mezistanice datového proudu, jako proxy a antivirus, nemáte ve své moci a jejich funkcionalita se musí nějak obejit. Šifrování vytvoří end-to-end komunikační kanál, který funkcionalitu proxy a anitviru vyřazuje, protože k vlastním datům se nedostanou. A je třeba kanál v tomto případě nastavit, tak aby cílový přijemce chápal odesilatele jako legitimního. To je poměrně hloupe v situaci, kdy člověk plnou moc nad veškerými mezistupni a šifrováním by chtěl jen obcházet svoji neschopnost správně nakonfigurovat proxy, tak aby do této konkrétní komunikace nezasahovala.
    19.5.2017 12:33 Petr
    Rozbalit Rozbalit vše Re: Tomcat a nedůvěryhodný selfsigned certifikát
    Bohužel se k sobě na tomcat aplikaci nedostanu přes proxy, kterou ve své moci nemám.
    19.5.2017 16:31 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Tomcat a nedůvěryhodný selfsigned certifikát
    no měl jsem pocit že máte server s proxynou a Letencrypt certifikátem a ta to nasměruje někam kde je tomcat. Podle vyjádření je vše na jednom serveru. Tak proč takové komplikované věci, kterým navíc nerozumíte. V každém případě když se k proxyně připojujete musíte uvest doménové jméno (IP adresu) a když bude klient kontrolovat certifikát, tento musí být pro uvedenou adresu validní. Klienta nezajímá, kam to reverzproxy nebo load balancer pošle. nekam se zeptal a k té lokaci chce validní certifikát. informace o přehození vnitřního streamovacího serveru na https je nulová, protože vůbec není jasné, kdo se koho ptá a jak se informace ověřuje.
    19.5.2017 16:28 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Tomcat a nedůvěryhodný selfsigned certifikát
    Ujme se toho proxy
    Jak se toho ujme proxy? Jestli se bude Apache připojovat k Tomcatu přímo nebo přes proxy je věcí konfigurace Apache – nesměrujte jeho požadavky na proxy ale přímo na Tomcat.
    Na Tomcatu mi běží Guacd
    mezi Guacd a Tomcatem
    Tomuhle nerozumím. Guacd je aplikace v Javě, která běží na Tomcatu (WAR)? Neboje to nějaká samostatná aplikace, se kterou Tomcat komunikuje zase HTTP protokolem (nebo jiným protokolem nad TCP/IP)? Pokud spolu komunikují přes TCP/IP a je to zase na stejném zařízení, nedává žádný smysl ten přenos šifrovat. A i kdybyste to šifrovat chtěl, musíte mít v Guacd certifikát s privátním klíčem, a v Tomcatu nakonfigurovat klienta připojujícího se k Guacd, aby důvěřoval danému certifikátu. To musíte zjistit, jak se ten klient konfiguruje, vůbec nemusí brát v úvahu systémové úložiště certifikátů v Javě nebo její systémové proměnní.
    Bohužel se k sobě na tomcat aplikaci nedostanu přes proxy, kterou ve své moci nemám.
    Vždyť jste psal, že Apache i Tomcat běží na stejném počítači. To tam je nakonfigurovaný nějaký firewall i na spojení z localhostu na localhost?
    19.5.2017 07:35 Netolish
    Rozbalit Rozbalit vše Re: Tomcat a nedůvěryhodný selfsigned certifikát
    Naimportuješ ho jako důvěryhodný do keystore
    keytool -importcert -trustcacerts -file cert.pem -keystore cacerts -alias tomcat
    a pak ten keystore "podstrčíš" místo systémového
    -Djavax.net.ssl.trustStore=cacerts
    19.5.2017 07:50 Pavel
    Rozbalit Rozbalit vše Re: Tomcat a nedůvěryhodný selfsigned certifikát
    Já ale nemám samotný certifikát.. vygeneroval jsem úložiště s certifikatem.. viz ten příkaz, co jsem použil.
    Pavel Stárek avatar 19.5.2017 15:05 Pavel Stárek | skóre: 43 | blog: Tady bloguju já :-) | Kolín
    Rozbalit Rozbalit vše Re: Tomcat a nedůvěryhodný selfsigned certifikát
    A podle dokumentace si to zkoušel?
    Kdo chce, hledá způsob; kdo nechce, hledá důvod.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.