Právě je 23 dub 2024 13:33

Všechny časy jsou v UTC + 1 hodina [ Letní čas ]




Odeslat nové téma Odpovědět na téma  [ Příspěvků: 9 ] 
Autor Zpráva
 Předmět příspěvku: `skok.cz' does NOT match server name!?
PříspěvekNapsal: 20 říj 2010 22:48 

Registrován:
20 říj 2010 22:14
Příspěvky:
4
V error logu mám spoustu těchto hlášek:
[warn] RSA server certificate CommonName (CN) `skok.cz' does NOT match server name!?
Nevíte prosím někdo co to znamená, a co se proti tomu dá dělat?


Nahoru
 Profil  
 
 Předmět příspěvku: Re: `skok.cz' does NOT match server name!?
PříspěvekNapsal: 21 říj 2010 11:45 
C4 podpora
C4 podpora

Registrován:
29 čer 2009 20:53
Příspěvky:
263
Dobrý den,

tyto hlášky můžete ignorovat. Znamená to, že máte na webu zapnutý https protokol a ten využívá sdílený certifikát (to jinak nejde, protože weby sdílejí ip adresu), který je tudíž vystaven na jiný název webu (skok.cz).

_________________
Jan Vítek
Webhosting C4
http://www.c4.cz/


Nahoru
 Profil  
 
 Předmět příspěvku: Re: `skok.cz' does NOT match server name!?
PříspěvekNapsal: 26 pro 2010 14:17 

Registrován:
28 zář 2009 20:05
Příspěvky:
13
Dobrý den.

Já bych se rád na tento problém podíval z trochu jiné stránky.

Po aktualizaci Opery na poslední verzi (11) mě zlobí právě https připojení. Zdá se, že Opeře takovýto certifikát nevyhovuje a zřejmě ho ignoruje (a to i přesto, že jsem si jej zadal do přijatých certifiátů). Chápu to jako vlastnost Opery a tudíž mi je jasné, že tady tím asi nelze nic udělat.

Ale při pátraní na webu jsem narazil na problém, že používat šifrovací protokol 1024 RSA je už dost zastaralé a používat ho osm let (certifikát na našich stránkách vyprší v listopadu 2018) je naprosto nevhodné. Vzhledem k tomu, že v oblasti šifrovaní jsem příliš kovaný chci se zeptat, zda je toto rozumný názor.


Nahoru
 Profil  
 
 Předmět příspěvku: Re: `skok.cz' does NOT match server name!?
PříspěvekNapsal: 27 pro 2010 12:30 
Uživatelský avatar

Registrován:
27 pro 2010 12:00
Příspěvky:
9
Dobrý den,

naistaloval jsem si Operu (11.00) a vyzkoušel v ní stránku s uvedeným certifikátem. Fungovalo to bez problému. Problém mohl vzniknout aktualizací prohlížeče. Navrhuji vymazat přijaté cerfikáty a přijmout jej znovu (Menu -> Nastavení -> Nastavení -> Pokročilé volby -> Zabezpečení -> Správce certifikátů... -> Přijaté certifáty).

_________________
René Kratochvíl
Webhosting C4
http://www.c4.cz/


Nahoru
 Profil  
 
 Předmět příspěvku: Re: `skok.cz' does NOT match server name!?
PříspěvekNapsal: 27 pro 2010 13:12 
Uživatelský avatar

Registrován:
27 pro 2010 12:00
Příspěvky:
9
Ještě odpovím na dotaz týkajícího se zvoleného klíče a jeho délky.
Doporučuji tento článek http://cs.wikipedia.org/wiki/D%C3%A9lka_kl%C3%AD%C4%8De.
K prolomení RSA klíče je zapotřebí velká znalost matematické analýzy nebo velký výpočetní výkon, viz. článek. V budoucnu můžeme přejít na 2048 bitový RSA, ale v současné době je aktuální klíč dostačující.

_________________
René Kratochvíl
Webhosting C4
http://www.c4.cz/


Nahoru
 Profil  
 
 Předmět příspěvku: Re: `skok.cz' does NOT match server name!?
PříspěvekNapsal: 27 pro 2010 13:46 

Registrován:
28 zář 2009 20:05
Příspěvky:
13
Co se týče klíče musím se omluvit za ten hrubý překlep - chtěl jsem napsat, že NEjsem kovaný. To je tak, když člověk po sobě pořádně nečte...

V každém případě díky za odkaz, mrknu na to.

A teď zpátky k té Opeře. Ani po odstranění certifikátu a zpětném přijetí, mi Opera nehlásí zabezpečené připojení. Schválně přikládám obrázek, jak to vypadá. Ač mám v adresním řádku https, tak Opera hlásí že připojení je nezabezpečené...

A ještě bych dodal, že jedu na Linux Minut 9 (čili v podstatě Ubuntu 10.04)


Přílohy:
Opera.png
Opera.png [ 418.45 KiB | Zobrazeno 6214 krát ]
Nahoru
 Profil  
 
 Předmět příspěvku: Re: `skok.cz' does NOT match server name!?
PříspěvekNapsal: 27 pro 2010 14:02 
C4 podpora
C4 podpora

Registrován:
29 čer 2009 20:53
Příspěvky:
263
Připojení probíhá přes https protokol, v tomto smyslu je připojení zabezpečené. Opera hlásí nezabezpečené připojení kvůli certifikátu, který je sdílený a není podepsán certifikační autoritou. Pokud byste chtěl, aby Opera považovala spojení za zabezpečené, tak byste si musel pořídit vlastní certifikát (od několika 100 Kč za rok) a ip adresu (1000 Kč bez DPH na rok).

_________________
Jan Vítek
Webhosting C4
http://www.c4.cz/


Nahoru
 Profil  
 
 Předmět příspěvku: Re: `skok.cz' does NOT match server name!?
PříspěvekNapsal: 27 pro 2010 18:58 

Registrován:
28 zář 2009 20:05
Příspěvky:
13
Díky za odpovědi.

Chápu to tedy tak, že odesílaná data jsou šifrována, ale Opeře se "nelíbí", že je certifikát vystaven pro jiný web a tudíž by teorericky hrozilo nebezpečí, že data odesílám jinam, a proto se jedná o nezabezpečené spojení.

Celé to vzniklo tím, že jsem si položil ekvivalenci mezi šifrováno a zabezpečeno.


Nahoru
 Profil  
 
 Předmět příspěvku: Re: `skok.cz' does NOT match server name!?
PříspěvekNapsal: 28 pro 2010 11:07 
C4 podpora
C4 podpora

Registrován:
29 čer 2009 20:53
Příspěvky:
263
Chápete to správně, data jsou šifrovaná ale přes nedůvěryhodný certifikát.

_________________
Jan Vítek
Webhosting C4
http://www.c4.cz/


Nahoru
 Profil  
 
Zobrazit příspěvky za předchozí:  Seřadit podle  
Odeslat nové téma Odpovědět na téma  [ Příspěvků: 9 ] 

Všechny časy jsou v UTC + 1 hodina [ Letní čas ]


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků


Nemůžete zakládat nová témata v tomto fóru
Nemůžete odpovídat v tomto fóru
Nemůžete upravovat své příspěvky v tomto fóru
Nemůžete mazat své příspěvky v tomto fóru
Nemůžete přikládat soubory v tomto fóru

Hledat:
Přejít na:  
FTP Uploader
Staňte se naším zákazníkem!
Hledáme kolegy
Ostatní Hosting
Návody pro C4

© 2009-2024 ČESKÝ WEBHOSTING s.r.o. Kontaktní e-mail: forum@c4.cz
Diskuzní fórum využívá technologie: phpBB, phpBB-SEO.com, phpBB.cz