abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:22 | IT novinky

    Společnost Apple slaví padesáté narozeniny. Založena byla 1. dubna 1976.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | Nová verze

    FreeTube, desktopový klient pro YouTube využívající lokální API, byl vydán ve verzi 0.24.0. Toto velké opravné vydání implementuje SABR (Server-Based Adaptive Bit Rate), což řeší část nedávných problémů s načítáním videí z YouTube, a aktualizuje základní komponenty jako Electron nebo přehrávač Shaka Player.

    |🇵🇸 | Komentářů: 0
    včera 16:33 | Humor

    Je tu opět apríl. O víkendu zmizel kamion s 12 tunami tyčinek KitKat. Firmy to využívají k aprílovým žertům. Groupon má super akci. Koupíte 1 tyčinku a dostanete 100 zdarma. Ryanair si přelepil letadla. Šéf Outlooku se ptá, proč mají v baráku 14 beden tyčinek KitKat (𝕏). Prusa Research představuje Prusa Pro ACU a vysvětluje proč přílišné sušení škodí vaším filamentům. Telefon Sony Xperia má miliónnásobný zoom (𝕏). PC.net představil Super Ultrabox 2600 se zajímavými parametry. Další aprílové novinky například na April Fools' Day On The Web.

    Ladislav Hagara | Komentářů: 2
    včera 13:22 | IT novinky

    Společnost OpenAI, která stojí za chatovacím robotem s umělou inteligencí (AI) ChatGPT, získala od investorů 122 miliard USD (2,6 bilionu Kč). Hodnota společnosti tak dosáhla 852 miliard dolarů (více než 18 bilionů Kč). Nejnovější kolo investování se stalo největší, jaké zatím firma uskutečnila, a peníze mají posílit ambiciózní plány rozšíření výpočetní kapacity, datových center a nábor talentů.

    Ladislav Hagara | Komentářů: 4
    včera 13:11 | IT novinky

    Nástroj k identifikaci občanů v on-line komunikaci s úřady byl dnes dopoledne zhruba dvě hodiny částečně nedostupný. Problém se objevil kolem 09:00 a podařilo se ho vyřešit kolem 11:00. Částečně nedostupná byla služba Národní identitní autority (NIA), problémy podle DIA (Digitální a informační agentura) ovlivňovaly přihlašování například i přes bankovní identitu. „Dostupnost NIA byla plně obnovena, přihlášení k digitálním službám

    … více »
    Ladislav Hagara | Komentářů: 3
    včera 13:00 | IT novinky

    Eben Upton oznámil další zdražení počítačů Raspberry Pi kvůli růstu cen pamětí a představil Raspberry Pi 4 s 3 GB RAM za 83,75 dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Humor

    Anthropic patrně omylem zveřejnil celý zdrojový kód svého CLI nástroje Claude Code prostřednictvím přiloženého sourcemap souboru v npm balíčku. Únik odhalil doposud nijak nezveřejněné funkce jako je například režim v utajení, autonomní agent 'KAIROS', orchestrace multi‑agentů, režim snění nebo dokonce virtuální mazlíček Buddy. Zajímavostí je detekce naštvání uživatele pomocí obyčejného regexpu. Anthropic rychle odstranil sourcemap a vydal opravu, nicméně kopie kódu se již stihly na GitHubu rozšířit mezi prostým lidem.

    NUKE GAZA! 🎆 | Komentářů: 10
    31.3. 14:33 | Humor

    Copilot automaticky vkládal do pull requestů 'propagační tipy', reklamní text se na GitHubu objevil ve více než jedenácti tisících pull requestech. Po vlně kritiky byla tato funkce zablokována a produktový manažer Tim Rogers připustil, že umožnit Copilotovi upravovat cizí pull requesty bez vědomí autorů byla chyba.

    NUKE GAZA! 🎆 | Komentářů: 4
    31.3. 12:55 | Upozornění

    Je 31. března a tedy Světový den zálohování (World Backup Day). Co by se stalo, kdyby Vám právě teď odešel počítač, tablet nebo telefon, který používáte?

    Ladislav Hagara | Komentářů: 4
    31.3. 12:44 | Upozornění

    Digitální a informační agentura (DIA) přistupuje ke změně formátu důvěryhodného seznamu České republiky z verze TLv5 na verzi TLv6, která nastane 29. dubna 2026 v 00:00 (CET). Ke změně formátu důvěryhodných seznamů členských států (tzv. Trusted Lists) dochází na základě změn příslušné unijní legislativy. Důvěryhodné seznamy se používají v rámci informačních systémů a aplikací zejména pro účely ověřování platnosti elektronických

    … více »
    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (5%)
     (1%)
     (14%)
     (23%)
    Celkem 1203 hlasů
     Komentářů: 29, poslední 31.3. 11:17
    Rozcestník

    Dotaz: Vypršelý certifikát abclinuxu.cz

    24.8.2021 01:38 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Vypršelý certifikát abclinuxu.cz
    Přečteno: 958×
    Vypadá to, že se včas neobnovil Let's Encrypt certfikát webu.
    Datum vydání	úterý 25. května 2021 23:50:46
    Konec platnosti	pondělí 23. srpna 2021 23:50:46
    

    Řešení dotazu:


    Odpovědi

    24.8.2021 06:59 nemam
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Je to dost trapne, ze kluci ze zdejsiho portalu neumi nahodit cron a renew certu. To je fakt sila. Sorry jako. Dokonce ani v levem sloupci neumi nahodit spravne titulek Zpravicky a Pracovni nabidky. Tenhle portal je plny dobrych lidi, ale jinak to programuje nejaky lempl.
    24.8.2021 08:50 ehmmm
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    No vidis a ja zase nechapu, co je na abclinuxu tak intimniho, ze potrebuju https.
    24.8.2021 09:20 nemam
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Ja taky nejsem tvrdy zastance https, coz o to, ale ze zdejsi provozovatel, ci admin tohoto serveru neumi nastavit cron a zrovna na tomhle webu, to je proste tragedie.
    24.8.2021 09:24 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    To bude možná trochu souviset s tím, že se nepřihlašujete…
    24.8.2021 10:12 ja osobne
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    pride doba ked sa na web bez https nedostanes...
    26.8.2021 19:24 _
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Bohužel, díky různým čůrákům a mašíblům
    24.8.2021 10:26 Z
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Zadarmo ani kuře nehrabe, ábíčko Netmediu prodělává, tak je pochopitelné že se nesnaží. Max to spravuje ve volném čase.
    24.8.2021 10:42 nemam
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Abicko je zadarmo? Ty reklamy tady jsou teda zdarma? Kam muzu zaslat svou reklamu, ktera tu bude vystavena zdarma? Kdyby to bylo zadarmo, tak tu ti inzerenti neinzeruji. Nebo je Max tak blbej, ze umisti reklamu a jeste to dela zdarma? To jsou nejake konspiracni teorie tohle.

    I zadarmo se da delat web, jen clovek fakt nesmi byt lempl. Obchodni model se stejne drive nebo pozdeji najde. Minimalne reklamou, ktere je tu jak nasrate.

    A vzhledem k tomu, ze tu jsou reklamy, tak IMHO obchodni model zde vynalezen uz byl. A nebo to tu fakt provozuji blbci. Jinak to neni mozny. Ze nejde ani nastavit cron, kterej funguje zdarma 24/7 a je pokoj jednou provzdy. Todle uz neni o zdarma nebo za penize, tohle uz je lemplovina. Tecka. O tom se jako fakt neda diskutovat.
    24.8.2021 11:30 Z
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Jsou to veřejné údaje, tak si to prohrabej a udělej si závěr sám.
    24.8.2021 12:00 moje koule
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    vzhledem k vysi prijmu z tech jejich osmi pidiportalu je naprosto legitimni obchodni model na to srat a nechat si sro na odpocet dph. jestli daji maxovi par drobnych je od nich fajn, ale bez investic si nemohou dovolit ani jednoho vyvojare na plny uvazek.
    Max avatar 24.8.2021 11:08 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    1) Neprogramuje ho nikdo
    2) Problém nebyl způsoben nenastaveným cronem
    Zdar Max
    Měl jsem sen ... :(
    26.8.2021 16:54 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Je to dost trapne, ze kluci ze zdejsiho portalu neumi nahodit cron a renew certu. To je fakt sila. Sorry jako.

    Naopak by bylo velmi trapné, kdyby v roce 2021 (!) používali cron. Dnes se tahle věc jmenuje systemd timer.

    Jinak bych ještě poznamenal, že správná rotace LetsEncrypt certifikátů je překvapivě netriviální problém. Jsou dvě možnosti:

    1. Mít TLSA záznam à la 3 1 2 a … prostě aktualizovat certifikát, jako by se nech(u)melilo.
      • No jo, jenže pak se musí certbot nastavit, aby používal stále stejný veřejný klíč.
      • No jo, ale to pak znamená, že se musí používat pořád stejný soukromý klíč. Což tak z principu není dobře.
    2. Mít TLSA záznam typu 3 0 2, jak to má ideálně být (byť to LetsEncrypt (naprosto pomýleně) nedoporučuje, vědoma si nejspíš povážlivé koncentrace idiotů mezi svými „klienty“), jenže pak je potřeba automaticky
      1. obnovit (klíče a) certifikáty v dostatečném předstihu,
      2. zveřejnit ihned nový TLSA záznam, ponechat také starý TLSA záznam a pár dnů ponechat starý certifikát,
      3. přejít na nový certifikát, ale ještě pár dnů nechat oba TLSA záznamy, a konečně
      4. odebrat starý TLSA záznam.
    3. (Pravda, při dnešním způsobu fungování a obvyklém nastavení DNS(SEC) stačí s/dnů/hodin/, pokud správce ví, co dělá.)

    Inu tak; skoro nikdy to není jenom nějaký systemd timer a skoro vždy to chce nějakou extra úvahu k tomu.

    (Jo a samozřejmě ta rotace musí být implementovaná tak, aby (kvůli nově vydaným certifikátům) dokázala správně fungovat pro každý klíč+certifikát zvlášť. Je dobré mít možnost kdykoliv „bez obav“ přidat další certifikáty…)

    Z tohoto hlediska jsou pak všechna ta hujerská tvrzení anonymů, že někdo zapomněl na to či ono, s největší pravděpodobností mimo mísu.

    Ať tak nebo tak, je dobré nezapomenout. ;-)

    27.8.2021 10:11 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Dík. Je to úleva, číst opět po dlouhé době normální příspěvek od normálního člověka, ze kterého se lze dozvědět něco zajímavého.
    Petr Fiedler avatar 27.8.2021 13:09 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz

    Díky za vysvětlení :)

    27.8.2021 13:41 nemam
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    No je zkratka videt, ze to tu spravuji lempli a vubec nad tim nepremysli. Vypadalo to prve, jako by to nejakej lempl delal snad rucne a proste na to zapomel. Navic jen napsal, ze cronem to nebylo. A ze tu vlastne nikdo spravu ci vyvoj tohohle serveru neresi, tak to tu hnije az to jednou uhnije uplne. Ani ty titulky Zpravicky a Pracovni nabicky vlevo ve sloupci nejakej lempl neumi dat na spravne misto. Proste lempli.

    Zdar Lempl.
    27.8.2021 16:28 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz

    Tak ono to visí na vlásku a na niti, dá se říct, protože kód (jestli si to správně pamatuju z různých blogpostů) cca od roku 2006 skoro nikdo nevyvíjí, kromě nouzových zásahů typu captcha proti vytapetování diskusí. To je dobrých 15 let.

    Dnes by stačilo, kdyby se nějaký aktivní občan-udavač začal pídit po GDPR, cookies a dalších věcech, a celý tento webový skanzen by bohužel zanikl. Bohužel, protože — kam bych potom chodil trollovat???

    27.8.2021 14:13 MP
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Tak ta varianta 2 zni jeste jako vetsi oser, nez klasicky certy...Zvlast v rozsahle automatizaci. A zrovna s automatizaci vydavani/nasazovani certifikatu mam nejvetsi problemy :/ - nemluvim o obycejnym primo pristupnym serveru z netu...
    27.8.2021 16:22 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz

    Otázka je, co je klasické.

    Rozumně častá změna certifikátů mi připadá v konečném důsledku jako mnohem menší oser, protože správce přiměje dát dohromady nějaký trvale udržitelný a 100% automatický systém rotace certifikátů a k nim příslušných TLSA záznamů.

    S ročními (nebo dvouletými nebo jakými) certifikáty od „klasických“ autorit se stává, že se nic automatizovaně neřeší, protože si správce řekne: No a co, no tak budu mít jednou za rok/dva trochu manuální práce, a co má být; beztak to nemám jak testovat. Takový přístup je pak ovšem překvapivě náchylný k chybám. Neplatnost TLSA a/nebo dokonce neplatnost samotných certifikátů se už přihodila „větším“ webům než ABCLinuxu.

    Častá rotace certifikátů se sice asi tak v prvních třech případech nepovede, někde je bug, musí se v tom zas a zas manuálně vrtat, ale potom je roky příjemný klid.

    Nezbývá než doufat, že jednoho dne přijde 100% bezúdržbový mechanismus podobný dnssec-policy u BINDu (plus k tomu auto-dnssec "maintain" pro stejnou zónu v jiném pohledu, která má sdílet klíče vytvořené pomocí dnssec-policy) také do oblasti X509 certifikátů a LetsEncrypt. Je lepší, když to naimplementuje někdo jednou a pořádně, než aby to každý admin sám různě bastlil.

    27.8.2021 17:11 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    S ročními (nebo dvouletými nebo jakými) certifikáty od „klasických“ autorit se stává, že se nic automatizovaně neřeší, protože si správce řekne: No a co, no tak budu mít jednou za rok/dva trochu manuální práce, a co má být; beztak to nemám jak testovat.

    Nebo si to ani neřekne. Spíš je to tak, že ve chvíli, kdy už mu ten certifikát vypršel, je potřeba rychle vyřešit výměnu a není čas dávat dohromady systematické řešení. Jakmile krize pomine, je spousta času na to udělat to pořádně, ale nejdřív je potřeba se podívat na jiné věci, které jsou urgentní. A tak to jde celý rok, dokud není potřeba zase co nejrychleji vyměnit certifikát, který právě vypršel nebo za chvíli vyprší…

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.