|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 21 May 2004 09:44:50 To : "Eugene B. Berdnikov" Subject : Re: webmoney -------------------------------------------------------------------------------- >>> Eugene B. Berdnikov wrote: VN>>>> Hу и какой смысл в самоподписанном сертификате для того, кто его VN>>>> будет подписывать? EBB>>> Hе понял, о каком "самоподписанном сертификате" речь? CSR - не EBB>>> сертификат. VN>> Hу как ни назови - что-то самоподписанное и похоже на сертификат. EBB> "Похоже" и "является" - немного разные смыслы имеет, не правда ли? Правда. Тем не менее когда alx (или это ты был?) начинает говорить, что самоподписанность CSR играет какую-то рояль для идентификации запроса самим CA, я впадаю в недоумение - смеяться или плакать. EBB> CSR не встанет никуда, где именно _сертификат_ нужен. Хотя бы по той EBB> причиние, что подпись CA в структуре CSR отсутствует как класс. Кто бы спорил. VN>> "Сразу" - это до подписания сертификата сертификатором? EBB> После. Hо если CA хранит фингерпринты или сами открытые ключи (а ему EBB> никто не запрещает это делать), то сразу. VN>> Если до - это вытягивание самого себя за уши - потому что у сертификатора VN>> должен быть открытый ключ чтобы проверить. EBB> Hе все проблемы в этом мире решаются чисто програмными методами. EBB> В этом нет ничего удивительного. О! Q.E.D, после десятого витка. VN>> Если после - это неделовой подход. EBB> Странно, но он работает. Причём как часы - запатентовано RSA. :) Бедняжки... EBB>>> Собственно, роль CA - подтверждение данных о владельце ключа, это EBB>>> означает, что принадлежность ключа проверена самим CA и не вызывает EBB>>> сомнений. VN>> VN>> И как она проверена этим CA? EBB> Как CA изволит - хоть сравнением фингерпринтов, пришедших открытой почтой, EBB> хоть номеров платёжек, и/или перекрёстной проверкой пачки документов с EBB> паспортными/учредительными данными, вплоть до снятия генокода заявителя EBB> при его личной явке в офис и подписью кровью CPS и формы N1. :))) Hу дык ёлы-палы. (это было выражение успокоенного согласия) -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/22383ae869733.html, оценка из 5, голосов 10
|