abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:22 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.14 oznámil Linus Torvalds vydání Linuxu 6.15. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    včera 00:33 | Zajímavý software

    plwm je nový, poměrně minimalistický správce oken pro X11. Podporuje dynamické dláždění okny, plochy, pravidla pro okna atd. Zvláštností je, že je napsaný v logickém programovacím jazyce Prolog. Používá implementaci SWI-Prolog.

    Fluttershy, yay! | Komentářů: 2
    včera 00:22 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    24.5. 23:00 | Zajímavý článek

    Sean Heelan se na svém blogu rozepsal o tom, jak pomocí OpenAI o3 nalezl vzdálenou zranitelnost nultého dne CVE-2025-37899 v Linuxu v implementaci SMB.

    Ladislav Hagara | Komentářů: 4
    24.5. 04:00 | Zajímavý článek

    Jiří Eischmann v příspěvku na svém blogu představuje typy, jak lépe chránit své soukromí na mobilním telefonu: "Asi dnes neexistuje způsob, jak se sledování vyhnout úplně. Minimálně ne způsob, který by byl kompatibilní s tím, jak lidé technologie běžně používají. Soukromí ovšem není binární věc, ale škála. Absolutního soukromí je dnes na Internetu dost dobře nedosažitelné, ale jen posun na škále blíže k němu se počítá. Čím méně dat se o vás posbírá, tím nepřesnější budou vaše profily a tím méně budou zneužitelné proti vám."

    Ladislav Hagara | Komentářů: 12
    24.5. 00:22 | Nová verze

    Byla vydána nová stabilní verze 25.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Warbler. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    23.5. 18:11 | Nová verze

    Multiplatformní open source spouštěč her Heroic Games Launcher byl vydán v nové stabilní verzi 2.17.0 Franky (Mastodon, 𝕏). Přehled novinek na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    23.5. 18:00 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 26 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    23.5. 14:55 | IT novinky

    Klávesnice IBM Enhanced Keyboard, známá také jako Model M, byla poprvé představena v roce 1985, tzn. před 40 lety, s počítači IBM 7531/7532 Industrial Computer a 3161/3163 ASCII Display Station. Výročí připomíná článek na zevrubném sběratelském webu Admiral Shark's Keyboards. Rozložení kláves IBM Enhanced Keyboard se stalo průmyslovým standardem.

    Fluttershy, yay! | Komentářů: 6
    23.5. 12:00 | Nová verze

    Vyšlo Pharo 13 s vylepšenou podporou HiDPI či objektovým Transcriptem. Pharo je programovací jazyk a vývojové prostředí s řadou pokročilých vlastností.

    Pavel Křivánek | Komentářů: 4
    Jaký je váš oblíbený skriptovací jazyk?
     (56%)
     (29%)
     (7%)
     (4%)
     (0%)
     (0%)
     (5%)
    Celkem 107 hlasů
     Komentářů: 8, poslední včera 15:58
    Rozcestník

    Dotaz: ca.key

    14.5.2018 14:15 jany2 | skóre: 30 | blog: jany_blog
    ca.key
    Přečteno: 548×
    Mam funkcne openvpn, ale stala sa mi neprijemna vec (clean-all) cize z /etc/openvpn/easy-rsa je vsetko prec. To by az taky problem nebol, lebo vsetky client.crt a client.key mam zalohovane. Problem ale je, ze nemal som zalohovany ca.key a teraz potrebujem vytvorit dalsieho klienta a dostanem hlasku
    pkitool: Need a readable ca.crt and ca.key in /etc/openvpn/easy-rsa/keys
    Try pkitool --initca to build a root certificate/key.
    
    Je mozne nejako vygenerovat ca.key ?
    upozornujem, ze v linuxe som vecny zaciatocnik ...

    Řešení dotazu:


    Odpovědi

    14.5.2018 14:33 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: ca.key
    Edit: cize z /etc/openvpn/easy-rsa/keys je vsetko prec.
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    Řešení 1× (Filip Jirsák)
    14.5.2018 15:12 NN
    Rozbalit Rozbalit vše Re: ca.key
    Myslis obnovit privatni CA key? Nijak. Pokud ho nikde nemas zalohovany tak si troufam tvrdit, ze muzes zacit znova..
    14.5.2018 15:18 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: ca.key
    ku*va to som do*ral no nemam ho je navzdy prec :( (clean-all).
    Chod ovpn servera by to ovplivnit nemalo, ale noveho klienta si uz asi nevygenerujem. Takze asi budem musiet zacat od znova
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    14.5.2018 17:58 petr
    Rozbalit Rozbalit vše Re: ca.key
    Ano, budes zacinat odznova. Nebo ho obnovis ze zalohy kterou jiste pravidelne delas. ;) Lidi se nepouci...
    14.5.2018 18:50 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: ca.key
    Co je to zaloha? :)
    Vzdy sa na nu chystam, aspon tie dolezite configy (vratane ca a klucov)
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    14.5.2018 19:36 petr
    Rozbalit Rozbalit vše Re: ca.key
    To "vzdy" je dulezite "nekdy" udelat. ;)
    18.5.2018 16:27 vv
    Rozbalit Rozbalit vše Re: ca.key
    jeste by mohl udelat novou CA a tu od ktere nema privatni klic by mohl podepsat jako mezilehlou ale jestli to openvpn sezere netusim:)
    18.5.2018 22:46 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: ca.key
    Menil som cely server (resp. prechadzal som z klasickeho linuxu na virtual KVM) a instaloval som novy vpn, tak som si generoval a podpisoval nove kluce a CA. Uz mi to treba len rozdistribuovat klientom. Musim to ale urobit este na starych klucoch, lebo inak ako cez openvpn sa na klientov nedostanem.
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    15.5.2018 21:01 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: ca.key

    Tohle je skvělý příspěvek do sáhodlouhého seznamu důvodů, proč používat opravdovou VPN technologii (IPSec, například s toolsetem strongSwan) a proč se vyhnout podivné jednovláknové hračce OpenVPN. Pravda, ono to sice má VPN v názvu, což zní na první pohled lákavě, ale technologie pro VPN se ve skutečnosti jmenuje IPSec.

    16.5.2018 02:15 [Jooky]
    Rozbalit Rozbalit vše Re: ca.key
    Ako ti pomoze ipsec s vymazanou konfiguraciou / klucami ? Mas nejaky navod ako to nasadit a ako nastavit aby to islo aj cez proxy ?

    Uz zacina byt to stale kydanie na OpenVPN trapne. Ja sam pouzivam OpenVPN a musim povedat, ze ked to clovek vie pouzivat, tak to naozaj VPN je. Jednoducha konfiguracia, minimum veci co sa moze pokazit ...

    ... navod na ipsec som uz minule pytal a kedze je to stale bez odpovedi, tak myslim, ze je to jasne ...
    16.5.2018 15:24 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: ca.key
    Napis nejaky clanok o ipsec a potom ako sa spajat s OS win, android, linux, iOS (kludne aj do blogu a odkaz daj sem). Vyskusat mozem vselijake vpn (ja som sa trocha naucil s openvpn a tak pracujem s tym (i ked chybicka sa vloudi a obcas vymazem napr. nejaky ca.key) :)
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    16.5.2018 16:55 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: ca.key
    To je skvela ukazka mentalnej retardacie? Ako ma ipsec ochrani pred zmazanim ca.key?
    22.5.2018 16:20 [Jooky]
    Rozbalit Rozbalit vše Re: ca.key
    stale cakame na odpoved ...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.