Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

OpenSSL

Články          

Jak na OpenSSL 3

V posledním dílu doděláme to málo, co nám ještě zbývá. Povíme si pár slov o konfiguraci serveru a na závěr ještě proberu některé praktické problémy, se kterými se při používání SSL můžete potkat.

Jak na OpenSSL II

Minule jsme si řekli něco o principech SSL. Dnes se podíváme na generování certifikátů, a to jak jednotlivého certifikátu, tak i mnoha různých, podepsaných vlastní certifikační autoritou.

Jak na OpenSSL

Tento seriál si klade za cíl přiblížit administrátorům problematiku SSL na příkladech použití jeho open source implementace OpenSSL. Bude pro vás užitečný, hlavně chcete-li zabezpečit přenos pošty nebo přístup do systému, který má WWW rozhraní.
Archiv článků s nálepkou OpenSSL        

Zprávičky          

Šest let stará „0-day“ zranitelnost v OpenSSL

Včera se na blogu CZ.NIC objevil článek popisující šest let starou „0-day“ zranitelnost v OpenSSL. Chybu je sice poměrně těžké zneužít, ale rozhodně to není nemožné. A i když například OpenSSH, Tor, Firefox a další již tuto chybu neobsahují, tak… Více

Bezpečnostní chyba v OpenSSL

Firma Red Hat upozorňuje na chybu v OpenSSL, která za určitých podmínek umožní útočníkovi spustit vzdáleně libovolný kód. Chyba je zneužitelná v případě, že aplikace podporuje běh ve více vláknech a v OpenSSL využívá interní cache. Apache nevyužívá… Více

Po 11 letech vývoje vyšlo OpenSSL 1.0.0

Jedenáct let po spuštění projektu OpenSSL jsme se dočkali vydání verze 1.0.0. Pokud jste nedočkaví, můžete rovnou stahovat zdrojové kódy. Nová verze přináší některá významná vylepšení jako podporu Whirpool hash algoritmu a PKCS#8 jako standardní formát pro ukládání privátních klíčů. Více

Bezpečnostní aktualizace OpenSSL

Vývojáři OpenSSL vydali verzi 0.9.8k, která opravuje tři chyby. Jedna oprava opravuje možný pád aplikace pracující s SSL certifikátem, když se ho pokusí zobrazit. Druhá oprava se týká CMS verifikace. Více

NIST zrušil FIPS certifikaci OpenSSL

Podle zprávy na gcn.com došlo k přehodnocení bezpečnostních vlastností modulu OpenSSL. V lednu 2006 udělený certifikát (NIST – Computer Module Validation Program for FIPS-140–2) byl NISTem zrušen. V článku se říká, že spornými byly… Více
Archiv zpráviček s nálepkou OpenSSL