<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>key &#8211; SMsoft &#8211; informatica e dintorni</title>
	<atom:link href="https://blog.smsoft.it/tag/key/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.smsoft.it</link>
	<description>consigli settimanali su MacOS, GNU/Linux ed Open Source</description>
	<lastBuildDate>Mon, 25 Nov 2024 15:57:07 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=88793</generator>
	<item>
		<title>MacOS: generare un certificato PFX da CRT</title>
		<link>https://blog.smsoft.it/2024/07/09/macos-generare-un-certificato-pfx-da-crt/</link>
					<comments>https://blog.smsoft.it/2024/07/09/macos-generare-un-certificato-pfx-da-crt/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 09 Jul 2024 08:30:00 +0000</pubDate>
				<category><![CDATA[MacOS]]></category>
		<category><![CDATA[CRT]]></category>
		<category><![CDATA[key]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[PFX]]></category>
		<guid isPermaLink="false">https://blog.smsoft.it/?p=6362</guid>

					<description><![CDATA[Con le recenti versioni di OpenSSL 3.x è stato modificato l&#8217;algoritmo di default (ora è AES-256-CBC) per la generazione dei certificati. Questo crea un problema di compatibilità durante la creazione di pfx che solitamente creiamo con: Provando infatti ad importare il pfx si ottiene continuamente un messaggio relativo alla password errata. Per ovviare si può ... <a title="MacOS: generare un certificato PFX da CRT" class="read-more" href="https://blog.smsoft.it/2024/07/09/macos-generare-un-certificato-pfx-da-crt/" aria-label="Per saperne di più su MacOS: generare un certificato PFX da CRT">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Con le recenti versioni di <strong>OpenSSL 3.x</strong> è stato modificato l&#8217;algoritmo di default (ora è <strong>AES-256-CBC</strong>) per la generazione dei certificati. Questo crea un problema di compatibilità durante la creazione di <strong>pfx</strong> che solitamente creiamo con:</p>



<pre class="wp-block-code"><code>openssl pkcs12 -export -out certificato.pfx -inkey certificato.key -in certificato.crt -certfile certificato.ca-bundle</code></pre>



<p class="wp-block-paragraph">Provando infatti ad importare il <strong>pfx</strong> si ottiene continuamente un messaggio relativo alla password errata.</p>



<p class="wp-block-paragraph">Per ovviare si può utilizzare l&#8217;opzione <strong>&#8211;legacy</strong>, es:</p>



<pre class="wp-block-code"><code>openssl pkcs12 --legacy -export -out certificato.pfx -inkey certificato.key -in certificato.crt -certfile certificato.ca-bundle</code></pre>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2024/07/09/macos-generare-un-certificato-pfx-da-crt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Debian 11 (bullseye) o Debian 12 (bookworm) APT: Firme GPG per PHP, MySQL, Docker e Node</title>
		<link>https://blog.smsoft.it/2023/03/28/debian-apt-firme-gpg-per-php-e-mysql/</link>
					<comments>https://blog.smsoft.it/2023/03/28/debian-apt-firme-gpg-per-php-e-mysql/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 28 Mar 2023 08:30:00 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Html e PHP]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[docker]]></category>
		<category><![CDATA[EXPKEYSIG]]></category>
		<category><![CDATA[gpg]]></category>
		<category><![CDATA[key]]></category>
		<category><![CDATA[NO_PUBKEY]]></category>
		<category><![CDATA[php]]></category>
		<guid isPermaLink="false">https://blog.smsoft.it/?p=5863</guid>

					<description><![CDATA[Una cosa che mi chiedono spesso e come gestire le firme per i repository di PHP, MySQL, Docker se Node ulle nuove debian. La classica procedura di import della firma non funziona più, consiglio quindi di scaricare la firma come segue. per PHP Sury: per MySQL: per Docker: per Node: Nota: per vedere il contenuto ... <a title="Debian 11 (bullseye) o Debian 12 (bookworm) APT: Firme GPG per PHP, MySQL, Docker e Node" class="read-more" href="https://blog.smsoft.it/2023/03/28/debian-apt-firme-gpg-per-php-e-mysql/" aria-label="Per saperne di più su Debian 11 (bullseye) o Debian 12 (bookworm) APT: Firme GPG per PHP, MySQL, Docker e Node">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Una cosa che mi chiedono spesso e come gestire le firme per i repository di <strong>PHP</strong>, <strong>MySQL</strong>, <strong>Docker</strong> se <strong>Node</strong> ulle nuove debian. La classica procedura di import della firma non funziona più, consiglio quindi di scaricare la firma come segue.</p>



<p class="wp-block-paragraph"><strong>per PHP Sury:</strong></p>



<pre class="wp-block-code"><code>wget -qO- https://packages.sury.org/php/apt.gpg | gpg --dearmor &gt; /etc/apt/trusted.gpg.d/sury-php-x.x.gpg</code></pre>



<p class="wp-block-paragraph"><strong>per MySQL:</strong></p>



<pre class="wp-block-code"><code>wget -O- http://repo.mysql.com/RPM-GPG-KEY-mysql-2023 | gpg --dearmor &gt; /etc/apt/trusted.gpg.d/mysql.gpg</code></pre>



<p class="wp-block-paragraph"><strong>per Docker:</strong></p>



<pre class="wp-block-code"><code>curl -fsSL https://download.docker.com/linux/debian/gpg | gpg --dearmor -o /etc/apt/trusted.gpg.d/docker.gpg</code></pre>



<p class="wp-block-paragraph"><strong>per Node:</strong></p>



<pre class="wp-block-code"><code>curl -fsSL https://deb.nodesource.com/gpgkey/nodesource-repo.gpg.key | gpg --dearmor -o /etc/apt/trusted.gpg.d/nodesource.gpg</code></pre>



<p class="wp-block-paragraph"><strong>Nota</strong>: per vedere il contenuto di un file di firma (es /etc/apt/trusted.gpg.d/nodesource.gpg):</p>



<pre class="wp-block-code"><code>gpg --no-default-keyring --list-keys --keyring /etc/apt/trusted.gpg.d/nodesource.gpg</code></pre>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Installate le firme, si può procedere con l&#8217;<strong>aggiunta dei repository</strong> come segue:</p>



<pre class="wp-block-code"><code>echo "deb https://packages.sury.org/php/ $(lsb_release -sc) main" | tee /etc/apt/sources.list.d/php.list</code></pre>



<p class="wp-block-paragraph">e</p>



<pre class="wp-block-code"><code>wget https://dev.mysql.com/get/mysql-apt-config_0.8.29-1_all.deb
dpkg -i mysql-apt-config_0.8.29-1_all.deb</code></pre>



<p class="wp-block-paragraph">e</p>



<pre class="wp-block-code"><code>echo "deb https://download.docker.com/linux/debian $(lsb_release -sc) stable" | tee /etc/apt/sources.list.d/docker.list</code></pre>



<p class="wp-block-paragraph">e</p>



<pre id="block-8f573445-654c-417a-a502-a342da0aaaf9" class="wp-block-code"><code>echo "deb https://deb.nodesource.com/node_20.x $(lsb_release -sc) main" | tee /etc/apt/sources.list.d/nodesource.list</code></pre>



<p class="wp-block-paragraph">enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2023/03/28/debian-apt-firme-gpg-per-php-e-mysql/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SSH: accedere forzando la richiesta della password</title>
		<link>https://blog.smsoft.it/2023/01/31/ssh-accedere-forzando-la-richiesta-della-password/</link>
					<comments>https://blog.smsoft.it/2023/01/31/ssh-accedere-forzando-la-richiesta-della-password/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 31 Jan 2023 09:30:00 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[key]]></category>
		<category><![CDATA[PubkeyAuthentication]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://blog.smsoft.it/?p=5789</guid>

					<description><![CDATA[Ormai si utilizza quasi esclusivamente l&#8217;accesso ai server SSH tramite chiave; impostando correttamente il proprio .ssh/config si possono creare delle impostazioni specifiche per la connessione a diversi server SSH. Io, ad esempio, ho preconfigurato l&#8217;uso di un paio di chiavi che il client prova in automatico per accedere, ma se ci troviamo in questo caso ... <a title="SSH: accedere forzando la richiesta della password" class="read-more" href="https://blog.smsoft.it/2023/01/31/ssh-accedere-forzando-la-richiesta-della-password/" aria-label="Per saperne di più su SSH: accedere forzando la richiesta della password">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Ormai si utilizza quasi esclusivamente l&#8217;accesso ai server SSH tramite chiave; impostando correttamente il proprio .ssh/config si possono creare delle impostazioni specifiche per la connessione a diversi server SSH. Io, ad esempio, ho preconfigurato l&#8217;uso di un paio di chiavi che il client prova in automatico per accedere, ma se ci troviamo in questo caso e volessimo forzare la richiesta della password perché il server non ha la chiave pubblica caricata?</p>



<p class="wp-block-paragraph">In questo caso dovremo aggiungere l&#8217;opzione PubkeyAuthentication come segue:</p>



<pre class="wp-block-code"><code>ssh -o PubkeyAuthentication=no IP_DEL_SERVER</code></pre>



<p class="wp-block-paragraph">In questo modo viene ignorato l&#8217;accesso con chiave e viene richiesta la password.</p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2023/01/31/ssh-accedere-forzando-la-richiesta-della-password/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>no public key available on apt-get update</title>
		<link>https://blog.smsoft.it/2020/02/11/no-public-key-available-on-apt-get-update/</link>
					<comments>https://blog.smsoft.it/2020/02/11/no-public-key-available-on-apt-get-update/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 11 Feb 2020 09:30:00 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[apt-get]]></category>
		<category><![CDATA[apt-key]]></category>
		<category><![CDATA[key]]></category>
		<category><![CDATA[keyserver]]></category>
		<guid isPermaLink="false">https://blog.smsoft.it/?p=4588</guid>

					<description><![CDATA[Se durante la procedura di update di apt (apt-get update) viene mostrato il messaggio:Non è disponibile alcuna chiave pubblica per i seguenti ID di chiavioppureno public key availablesignifica che la chiave per un repository è stata aggiornata. Se, ad esempio, il messaggio fa riferimento alla chiave 8B48AD6246925553, per impostarla basta digitare: apt-key adv --keyserver keyserver.ubuntu.com ... <a title="no public key available on apt-get update" class="read-more" href="https://blog.smsoft.it/2020/02/11/no-public-key-available-on-apt-get-update/" aria-label="Per saperne di più su no public key available on apt-get update">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Se durante la procedura di update di apt (<strong>apt-get update</strong>) viene mostrato il messaggio:<br><em>Non è disponibile alcuna chiave pubblica per i seguenti ID di chiavi</em><br>oppure<br><em>no public key available</em><br>significa che la chiave per un repository è stata aggiornata. </p>



<p class="wp-block-paragraph">Se, ad esempio, il messaggio fa riferimento alla chiave <code>8B48AD6246925553</code>, per impostarla basta digitare:</p>



<pre class="wp-block-preformatted">apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 8B48AD6246925553</pre>



<p class="wp-block-paragraph">enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2020/02/11/no-public-key-available-on-apt-get-update/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Importare la chiave SSH (ssh key) per un utente mikrotik</title>
		<link>https://blog.smsoft.it/2016/03/15/importare-la-chiave-ssh-ssh-key-per-un-utente-mikrotik/</link>
					<comments>https://blog.smsoft.it/2016/03/15/importare-la-chiave-ssh-ssh-key-per-un-utente-mikrotik/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 15 Mar 2016 09:30:16 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[key]]></category>
		<category><![CDATA[mikrotik]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">http://blog.smsoft.it/?p=3376</guid>

					<description><![CDATA[Per importare la chiave ssh su un utente mikrotik, in modo da poter fare il login ssh senza dover digitare ogni volta la password, bisogna ricordarsi di dover usare una chiave in formato DSA. La chiave può essere generata su sistemi Linux con: [crayon-6a7955fccee62380156089/] Avendo generato già la chiave in formato DSA, basterà copiarla via ... <a title="Importare la chiave SSH (ssh key) per un utente mikrotik" class="read-more" href="https://blog.smsoft.it/2016/03/15/importare-la-chiave-ssh-ssh-key-per-un-utente-mikrotik/" aria-label="Per saperne di più su Importare la chiave SSH (ssh key) per un utente mikrotik">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[<p>Per importare la chiave ssh su un utente mikrotik, in modo da poter fare il login ssh senza dover digitare ogni volta la password, bisogna ricordarsi di dover usare una chiave in formato DSA.</p>
<p>La chiave può essere generata su sistemi Linux con:</p><pre class="urvanov-syntax-highlighter-plain-tag">ssh-keygen -t dsa -b 4096 -C "email@example.com"</pre><p></p>
<p>Avendo generato già la chiave in formato DSA, basterà copiarla via FTP sul mikrotik; i dati di connessione FTP sono quelli di un utente mikrotik attivo.</p>
<p>Dopo aver copiato la chiave id_dsa.pub via FTP, si può accedere alla scheda &#8220;System&#8221;->&#8221;Users&#8221; e poi dal tab &#8220;Import SSH Key&#8221; basterà digitare il nome utente e poi scegliere, da menù a discesa, la chiave precedentemente copiata via FTP.</p>
<p>enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2016/03/15/importare-la-chiave-ssh-ssh-key-per-un-utente-mikrotik/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
