|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Victor Wagner 2:5020/400 19 Dec 2006 23:27:04 To : Anton Gorlov Subject : Re: SSL -------------------------------------------------------------------------------- Anton Gorlov <Anton.Gorlov@f37.n5059.z2.fidonet.org> wrote: AG> А IE однако не захотел кушать такой сетефикат со словами AG> что не достаточно информации..вернее он его кушает,даже AG> типа устанавливает..но не как корневой и при следующем AG> заходе опять спрашивает что делать. Hу можно при установке сертификата в IE ручками выбрать хранилище "Доверенные корневые удостоверяющие центры". AG> В общем куда копнуть? Чего не хватает в CA.pl? С AG> уважением. Anton aka Stalker Да много чего там не хватает. Этот скрипт был написан в прошлом веке и с тех пор почти не правился. Хотя вообще-то очень много чего можно исправить посредством вдумчивого редактирования файла конфигурации OpenSSL (обычно /etc/ssl/openssl.cnf) Hапример, можно прописать всяческие X509v3 extensions. Эксплорер обращает внимание на basicConstraints, keyUsage и extendedKeyUsage. Собственно именно поигравшись с ними, можно добиться того что эксплорер будет понимать что место этому сертификату среди корневых. Можно еще указать string_mask = pkix utf8 = yes и писать всяческие поля вроде Common Name по-русски. Hо вообще, конечно, лучше работать напрямую с командой openssl ca. -- --- ifmail v.2.15dev5.3 * Origin: Free Net of Leninsky,45 (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/15178d170d214.html, оценка из 5, голосов 10
|