|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vladimir Goncharov 2:5020/400 11 Aug 2005 16:12:16 To : Victor Wagner Subject : Re: очередная особенность Дебиана -------------------------------------------------------------------------------- Victor Wagner <vitus@45.free.net> wrote: VG>>>>на компьютере с развернутым CA не должно быть сети. VW>>>С CA все гораздо интереснее. Если мы ведем речь о S/MIME и TLS, т.е. VW>>>x509 PKI, то для того чтобы клиенты могли сформировать заявку - сеть на VW>>>фронтэнде CA должна быть. VG>>нет. читай ниже. VW>Hиже у тебя ничего не написано о том, как клиент, пользующийся VW>стандартным программным обеспечением, например Mozilla Suite или Windows VW>с её Explorer и Outlook может сформировать заявку способом, отличным от VW>захода на специальную web-страничку, использующую тэг <keygen> в первом VW>случае и Active-X объект Xenroll во втором. Я сейчас не в этом бизнесе, но в те времена, когда я рулил CA (от XSentry, если правильно помню), была специальная web-страница, на которой клиент генерил request. Видимо, что-то забыл. Тогда, правда, IE вообще с сертификатами не работал, а у Hетскейпа проблемы были с протухшими сертификатами ( версия 2.1 или 3.0) VG>>текущей практикой. Я сам лично, когда управлял CA довольно VG>>крупного банка (почившего в 1998), держал HDD с CA в сейфе VW>Сколкьо там было тех клиентов? Десятки? Первые сотни? В серьезных VW>криптосетях операторы CA работают полный рабочий день, и их должно быть VW>несколько. Разумеется. Hо я уверен, что, скажем, в Verisign security officer сидит в отдельной комнате и подписывает сертфикаты на компьютере, который никоим образом не связан с Internet. Я вижу нечто подобное каждый день, но немножко в другой отрасли. Специалист по ключам занимает отдельный изолированный кабинет в зоне ограниченного доступа. Ключей может быть сотни тысяч в день. Hо input/output - только на носителях WBR, Владимир Гончаров -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/64882e8ed875.html, оценка из 5, голосов 10
|