|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Georg Kostrov 2:5030/941.941 09 Dec 2000 13:30:38 To : Eugene Grosbein Subject : Re: self-signed CA -------------------------------------------------------------------------------- Eugene Grosbein <Eugene_Grosbein@f1.n5006.z2.fidonet.org> writes: > >> Hемного в offtopic: почему сделанный с помощью OpenSSL > >> self-signed сертификат CA нормально скушал Netscape 4.75, > >> а MSIE 4 не захотел? Как-то можно заставить MSIE принять > >> сертификат, или его надо как-то по особому создавать? > >> Речь не идет о сертификате web-сервера, а о self-signed сертификате > >> CA, которым выпускаются сертификаты для внутренних нужд. > >Что значит принял или нет? Hе флейма ради. У меня работает несколько > >серверов на ss-ca (ожидаем получения нормального от Thawte :) и не было > >еще ни одного сообщения о невозможности доступиться от клиентов. > А вот так. Выложил я .srt на веб, определил у апача content-type. > Netscape натравил на него - он ругнулся, что сертификат неизвестно > от кого, но скушал. И теперь можно спокойно ходить по https > на сервер с сертификатом, выданным этим SA. > А вот MSIE 4 говорит - знать не знаю такого SA, идите в баню с такими > сертификатами. Если делать все по FAQ от mod_ssl, то ни Netscape ни IE не ругаются. А вот как им скормить клиентский сертификат? -- WBR, Georg --- Gnus v5.5/Emacs 20.3 * Origin: OpenGate (2:5030/941.941@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/12252f86d07f5.html, оценка из 5, голосов 10
|