Byla vydána verze 1.91.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Ministerstvo průmyslu a obchodu vyhlásilo druhou veřejnou soutěž v programu TWIST, který podporuje výzkum, vývoj a využití umělé inteligence v podnikání. Firmy mohou získat až 30 milionů korun na jeden projekt zaměřený na nové produkty či inovaci podnikových procesů. Návrhy projektů lze podávat od 31. října do 17. prosince 2025. Celková alokace výzvy činí 800 milionů korun.
Google v srpnu oznámil, že na „certifikovaných“ zařízeních s Androidem omezí instalaci aplikací (včetně „sideloadingu“) tak, že bude vyžadovat, aby aplikace byly podepsány centrálně registrovanými vývojáři s ověřenou identitou. Iniciativa Keep Android Open se to snaží zvrátit. Podepsat lze otevřený dopis adresovaný Googlu nebo petici na Change.org.
Byla vydána nová verze 18 integrovaného vývojového prostředí (IDE) Qt Creator. S podporou Development Containers. Podrobný přehled novinek v changelogu.
Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 2.0. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).
Google Chrome 142 byl prohlášen za stabilní. Nejnovější stabilní verze 142.0.7444.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 20 bezpečnostních chyb. Za nejvážnější z nich bylo vyplaceno 50 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.
Pro moddery Minecraftu: Java edice Minecraftu bude bez obfuskace.
Národní identitní autorita, tedy NIA ID, MeG a eOP jsou nedostupné. Na nápravě se pracuje [𝕏].
Americký výrobce čipů Nvidia se stal první firmou na světě, jejíž tržní hodnota dosáhla pěti bilionů USD (104,5 bilionu Kč). Nvidia stojí v čele světového trhu s čipy pro umělou inteligenci (AI) a výrazně těží z prudkého růstu zájmu o tuto technologii. Nvidia již byla první firmou, která překonala hranici čtyř bilionů USD, a to letos v červenci.
Po Canonicalu a SUSE oznámil také Red Hat, že bude podporovat a distribuovat toolkit NVIDIA CUDA (Wikipedie).
Dobré odpoledne,
Když chci použít reverzní proxy a požadavek poslat na jiný server jak je to s ssl certifikátem?
a) musí být v konfiguraci odkud se volá ProxyPassReverse a v konfiguraci na koncovém stroji již být nemusí
b) nemusí být v konfiguraci odkud se volá ProxyPassReverse ale musí být v konfiguraci na koncovém stroji
a) musí být jak v konfiguraci odkud se volá ProxyPassReverse tak musí být v konfiguraci na koncovém stroji
Děkuji za objasnění
Řešení dotazu:
Nevíte prosím co je tam špatně?
Na hlavní serveru na který chodí veškerá komunikace 80 a 443 mám <VirtualHost *:443> ServerName example1.com SSLProxyEngine on ProxyPreserveHost On ProxyPass / 192.168.0.51:443/ ProxyPassReverse / 192.168.0.51:443/ </VirtualHost> <VirtualHost *:443> ServerName example2.com SSLProxyEngine on ProxyPreserveHost On ProxyPass / 192.168.0.52:443/ ProxyPassReverse / 192.168.0.52:443/ </VirtualHost> Na serveru 192.168.0.51 mám <VirtualHost *:443> ServerName example1.com DocumentRoot /var/www/html/example1.com SSLEngine on SSLCertificateFile /etc/ssl/example1.com/cert.pem SSLCertificateKeyFile /etc/ssl/example1.com/privkey.pem SSLCertificateChainFile /etc/ssl/example1.com/chain.pem </VirtualHost> Na serveru 192.168.0.52 mám <VirtualHost *:443> ServerName example2.com DocumentRoot /var/www/html/example2.com SSLEngine on SSLCertificateFile /etc/ssl/example2.com/cert.pem SSLCertificateKeyFile /etc/ssl/example2.com/privkey.pem SSLCertificateChainFile /etc/ssl/example2.com/chain.pem </VirtualHost>Výpis error.log
[Sun Nov 07 17:18:08.766379 2021] [mpm_event:notice] [pid 4109:tid 140184108125504] AH00493: SIGUSR1 received. Doing graceful restart [Sun Nov 07 17:18:08.775992 2021] [mpm_event:notice] [pid 4109:tid 140184108125504] AH00489: Apache/2.4.51 (Debian) OpenSSL/1.1.1k configured -- resuming normal operations [Sun Nov 07 17:18:08.776025 2021] [core:notice] [pid 4109:tid 140184108125504] AH00094: Command line: '/usr/sbin/apache2'
 8.11.2021 01:00
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        8.11.2021 01:00
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
         8.11.2021 03:20
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        8.11.2021 03:20
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
         8.11.2021 19:02
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        8.11.2021 19:02
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        frontend tcp-proxy
  bind :5050
  mode tcp
  tcp-request inspect-delay 5s
  tcp-request content accept if { req_ssl_hello_type 1 }
  use_backend centrum if { req.ssl_sni -i www.centrum.cz }
  use_backend seznam if { req.ssl_sni -i www.seznam.cz }
backend seznam
  mode tcp
  server server1 www.seznam.cz:443
backend centrum
  mode tcp
  server server1 www.centrum.cz:443
Použité zdroje: 1, 2, 3
Každý si to teď může vyzkoušet na hrach.eu:5050, než mě to přestane bavit a vypnu to.
            
frontend tcp-proxy
  bind :443
  mode tcp
  tcp-request inspect-delay 5s
  tcp-request content accept if { req_ssl_hello_type 1 }
  use_backend web1 if { req.ssl_sni -i www.example1.com }
  use_backend web2 if { req.ssl_sni -i www.example2.com }
backend web1
  mode tcp
  server server1 192.168.0.51:443
backend web2
  mode tcp
  server server1 192.168.0.52:443
             9.11.2021 10:22
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        9.11.2021 10:22
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        Jednak www.example.com není v tom seznamuV jakém seznamu myslíš?
jednak „nenačte“ a „nefunguje“ je popis problému k ničemu (dojde spojení na backend? zaloguje se něco?)Ano, ke spojení dojde, stránky se načtou ale nejsou nastylované a funguje pouze www.example.com, třeba www.example.com/css/style.css se nenačte.
 9.11.2021 16:46
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        9.11.2021 16:46
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        V jakém seznamu myslíš?V tomhle
  use_backend web1 if { req.ssl_sni -i www.example1.com }
  use_backend web2 if { req.ssl_sni -i www.example2.com }
Ano, ke spojení dojde, stránky se načtou ale nejsou nastylované a funguje pouze www.example.com, třeba www.example.com/css/style.cssTak to se SNI nemůže mít nic společného, protože URL se přenáší uvnitř TLS tunelu.
se nenačte.Tak to máš blbý, nic jiného s tím nejde dělat. Pomohl by použitelný popis problému. Například jak už jsem psal, že se máš zkusit připojit řádkovým s_clientem (a v tomto případě provést HTTP GET ručně).
use_backend centrum if { req.ssl_sni -i www.centrum.cz }
use_backend seznam if { req.ssl_sni -i www.seznam.cz }
Ty tam ty domény ale taky nemáš, tak jak to že ti to funguje?
             9.11.2021 17:38
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        9.11.2021 17:38
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        
frontend tcp-proxy
  bind :443
  mode tcp
  tcp-request inspect-delay 5s
  tcp-request content accept if { req_ssl_hello_type 1 }
  use_backend www.example1.com if { req.ssl_sni -i www.example1.com }
  use_backend www.example2.com if { req.ssl_sni -i www.example2.com }
backend www.example1.com
  mode tcp
  server server1 192.168.0.51:443
backend www.example2.com
  mode tcp
  server server1 192.168.0.52:443
             9.11.2021 18:24
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        9.11.2021 18:24
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
         9.11.2021 19:47
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        9.11.2021 19:47
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        curl -v --connect-to www.seznam.cz:443:hrach.eu:5050 https://www.seznam.cz...
* Server certificate: * subject: CN=www.seznam.cz * start date: Oct 8 14:00:56 2021 GMT * expire date: Jan 6 14:00:55 2022 GMT * subjectAltName: host "www.seznam.cz" matched cert's "www.seznam.cz" * issuer: C=US; O=Let's Encrypt; CN=R3 * SSL certificate verify ok.
SSLProxyEngine onJenze on by chtel terminovat SSL az v lokalni siti a to dost dobre s prostrednikem nejde..
SSLProxyVerify none SSLProxyCheckPeerCN off SSLProxyCheckPeerName off SSLProxyCheckPeerExpire offPak je jedno jaký má v cíli cerifikát.
        Tiskni
            
                Sdílej:
                 
                 
                 
                 
                 
                