|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Victor Wagner 2:5020/400 07 Mar 2002 16:37:17 To : Alexander Kulak Subject : Re: OpenSSL -------------------------------------------------------------------------------- Alexander Kulak <Alexander.Kulak@f208.n450.z2.fidonet.org> wrote: AK> Hello, Victor Wagner. VW>> Совершенно верно. Поскольку сертификат будет подписан кем-то, про кого VW>> юзер явно сказал, что он этой подписи доверяет. При скачивании VW>> сертификата браузер будет задавать на эту тему некоторые вопросы. VW>> Более того, если ты скачал сертификат CA посредством Exploer, то VW>> Outlook тоже будет доверять подписи этого CA при соединении pop3 over VW>> ssl или imap over ssl. AK> А вот может что-нибудь можно сделать с сертификатом, чтобы imap клиенты AK> не предупреждали "адрес в сертификате не соответствует адресу сервера" AK> (сервер слушает на нескольких адресах)? По-моему, сертификат выписывается не на адрес, а на hostname. Поэтому если все эти адреса будут резолвится в одно и то же DNS-имя, то все будет Ok. Либо отдавать с каждого адреса свой собственный сертификат. Как- не интересовался. -- http://www.communiware.ru http://www.ice.ru/~vitus --- ifmail v.2.15dev5 * Origin: Communiware.net (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/15178c6dd2265.html, оценка из 5, голосов 10
|