Guia Completo para Atualização do OpenSSH para a Versão 9.8p1
Recentemente, devido a uma reforma de segurança, muitos clientes enfrentaram o problema do CVE-2024-6387, um vulnerabilidade de execução remota no servidor OpenSSH. Outros profissionais também têm trabalhado na correção dessa falha. Durante o processo, encontrei dificuldades com o uso do SFTP após a atualização, e compilei este guia passo a pas ...
Publicado em 8-27 22:53
Guia Técnico do Protocolo ACME: Emissão Manual de Certificados TLS via Interface Web
Fundamentos do Protocolo ACME e Abordagem Baseada em Navegador
O protocolo ACME (Automated Certificate Management Environment), padronizado pela IETF, estabelece as diretrizes para a automação na emissão e renovação de certificados digitais. Autoridades certificadoras como a Let's Encrypt utilizam essa especificação para validar a posse de domí ...
Publicado em 8-26 20:05
Compilação do Código-Fonte do VirtualBox 5.2.44 no Windows
Seleção da Versão
A partir da versão 6.0, o VirtualBox deixou de oferecer suporte a sistemas operacionais de 32 bits. Por isso, este guia foca na compilação da versão 5.2.44, última com compatibilidade completa para ambientes x86 e x64. As instruções aqui descritas foram testadas exclusivamente nessa versão. Requisitos do Sistema
Ambiente Opera ...
Publicado em 8-26 09:49
Instalação do Nginx no CentOS 7 e Implantação de Aplicação Vue.js
Após o desenvolvimento de um projeto frontend com Vue.js, é necessário configurar um servidor de cache e proxy reverso para servir os arquivos estáticos gerados pelo build. O Nginx é uma escolha popular devido à sua leveza e desempenho. Este guia detalha o processo de instalação manual do Nginx no CentOS 7 (sem dependência de repositórios EPEL) ...
Publicado em 8-20 12:13
Guia Prático para Habilitar HTTPS no Nginx com Certificados Autoassinados
Para implementar o protocolo HTTPS em um abmiente de desenvolvimento ou em redes internas sem a necessidade de uma autoridade certificadora (CA) comercial, podemos utilizar certificados autoassinados. Este processo envolve a geração de uma chave privada e um certificado via OpenSSL, seguido pela configuração do servidor Nginx.
1. Geração do Cer ...
Publicado em 8-1 00:17
Implementação de Algoritmos para Encurtamento de URLs em C++
O desenvolvimento de um sistema de encurtamento de links (Short URL) fundamenta-se na transformação de uma URL extensa em uma chave alfanumérica compacta. Diferente de identificadores puramente numéricos, os sistemas de links curtos utilizam frequentemente uma base superior à decimal, como a Base62, para maximizar o número de combinações possív ...
Publicado em 7-25 22:07
Guia Prático de OpenSSL para Diagnóstico de Segurança em Servidores
A complexidade dos protocolos criptográficos e suas implementações torna desafiadora a tarefa de validar a configuração exata de um servidor seguro. Embora existam ferramentas automatizadas, entender o que ocorre "sob o capô" é fundamental. O utilitário de linha de comando do OpenSSL funciona de forma análoga a um telnet ou nc, mas co ...
Publicado em 7-20 18:23
Implementação de Criptografia RSA com OpenSSL no Qt
Uso da Itnerface OpenSSL no Qt para Criptografia RSA
Primeiro, vamos explorar o uso básico da ferramenta openssl no terminal para gerar chaves e realizar operações de criptografia RSA.
Geração de Chaves com OpenSSL
Para gerar uma chave RSA privada que inclui a chave pública, execute o comando:
openssl genrsa -out chave_privada.pem 1024
Isso cr ...
Publicado em 7-12 05:44
Configuração de Certificado SSL Gratuito do Let's Encrypt com Renovação Automática no Tomcat
Pré-requisitos
Antes de iniciar, verifique os seguintes itens:
Um domínio próprio registrado e apontado para o servidor. Certificados são emitidos para domínios; endereços IP não são aceitos.
O servidor deve estar acessível via HTTPS na porta 443 durante o processo de validação.
Ambiente Linux com acesso root ou permissões de administrador.
I ...
Publicado em 7-7 03:48
Gerenciamento de Chaves Privadas RSA: Conversão entre Formatos PKCS#1 e PKCS#8
Fundamentos dos Formatos de Chave Privada RSA
No universo da criptografia de chave pública, as chaves privadas RSA são elementos cruciais para a segurança de operações como assinatura digital e descriptografia de dados. Essas chaves podem ser armazenadas em diferentes formatos, sendo os mais comuns o PKCS#1 e o PKCS#8. O PKCS#1 é o padrão origi ...
Publicado em 7-6 09:19