Intel vydal 41 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20240514 mikrokódů pro své procesory řešící INTEL-SA-01051, INTEL-SA-01052 a INTEL-SA-01036.
Společnost Raspberry Pi patřící nadaci Raspberry Pi chystá IPO a vstup na Londýnskou burzu.
Google na své vývojářské konferenci Google I/O 2024 představil řadu novinek. Keynote byl věnován umělé inteligenci (DeepMind, Gemini, Responsible AI).
V Gitu bylo nalezeno 5 zranitelností. Opraveny jsou ve verzích 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 a 2.39.4. Útočník může připravit repozitář tak, že při jeho klonování (git clone) může dojít ke spuštění libovolného kódu.
Virtualizační softwary VMware Workstation Pro a VMware Fusion Pro jsou nově pro osobní použití zdarma. Softwary VMware Workstation Player a VMware Fusion Player končí.
Linuxová distribuce Endless OS (Wikipedie) byla vydána ve verzi 6.0.0. Přehled novinek i s náhledy v příspěvku na blogu, poznámkách k vydání a také na YouTube.
Byl vydán Mozilla Firefox 126.0. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Vylepšena byla funkce "Zkopírovat odkaz bez sledovacích prvků". Přidána byla podpora zstd (Zstandard). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 126 je již k dispozici také na Flathubu a Snapcraftu.
Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 11.0. Přehled novinek v aktualizované dokumentaci.
Byla vydána nová verze 24.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Wynsdey. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Byla představena oficiální rozšiřující deska Raspberry Pi M.2 HAT+ pro připojování M.2 periferii jako jsou NVMe disky a AI akcelerátory k Raspberry Pi 5. Cena je 12 dolarů.
openssl ocsp -sha1 -issuer ca.cer -cert aa.crt -text -CAfile aa.crt -no_nonce -url http://ocsp.xxx.local
.
Dostávam výsledek - OCSP Response Status: successful (0x0) | Cert Status: unknown
openssl ocsp -index aaa.txt -url http://certaut/revoke.crl -CA ca.pem -rsigner ocsp-xxx-local.pem -rkey ocsp-xxx-local.pem -port 8080 -text -out log.txt
-url http://certaut/revoke.crl
, má tam být URL responderu, ne CRL. Ale nemyslím, že bude chyba v tom. Moje konfigurace vypadá takto, certifikáty generuju taky pomocí openssl.
$ openssl ocsp -port 2560 -index index.txt -rsigner certs/ocsp.example.com.cert.pem -rkey private/ocsp.example.com.key.nopass.pem -CA certs/intermediate.pem $ openssl ocsp -issuer certs/intermediate.cert.pem -cert certs/mail.example.com.cert.pem -text -url http://localhost:2560 Response verify OK certs/mail.example.com.cert.pem: good This Update: Nov 29 22:19:39 2022 GMT
OCSP Client Options -url responder_url Specify the responder URL. Both HTTP and HTTPS (SSL/TLS) URLs can be specified. The optional userinfo and fragment components are ignored. Any given query component is handled as part of the path component.Pro server to zřejmě nic nedělá, určitě nenačítá CRL.
R 200515093329Z 200519073955Z 1025 unknown /C=CZ/ST=Czech republic/L=Prague/O=.../CN=... E 210221114034Z 1027 unknown /C=CZ/ST=Czech republic/L=Prague/O=.../CN=... R 210303225050Z 200519073955Z 1028 unknown /C=CZ/ST=Czech republic/L=Prague/O=.../CN=... R 210529074839Z 200519083136Z 1029 unknown /C=CZ/ST=Czech republic/L=Prague/O=.../CN=... R 210712063502Z 211003064517Z 102B unknown /C=CZ/ST=Czech republic/L=Prague/O=.../CN=... R 210713023844Z 211003064517Z 102C unknown /C=CZ/ST=Czech republic/L=Prague/O=.../CN=... V 230625080212Z 102D unknown /C=CZ/ST=Czech republic/L=Prague/O=.../CN=...V adresáři
newcerts
mám certifikáty, které openssl vygenerovalo, pod názvy 1025.pem
atd., myslím, že se to taky používá.
Since v2.0.0+ , the OCSPD server requires the LibPKI package to be installed.
Tiskni Sdílej: