|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Nick Leuta 2:5020/400 13 Jul 2002 17:01:49 To : Valentin Nechayev Subject : Re: Hепонятки с SMTP AUTH -------------------------------------------------------------------------------- "Valentin Nechayev" <netch@segfault.kiev.ua> сообщил/сообщила в новостях следующее: > >>> Nick Leuta wrote: > >> И за сертификат бабки дерут. > NL> А OpenSSL для чего придумали? > А ты будешь во все клиенты его импортить? Во-первых, зачем импортировать - в большинстве случаев достаточно добиться, чтобы для серверного сертификата "имя компьютера в сети Интернет совпадало с именем, указанным в сертификате". А более глубокая верификация для простого шифрования трафика и не нужна (она и такая-то не нужна, но вот тот же аутглюк упорно пытается это проверять). Hу а уж в корпоративной (понимаемой как "управляемой") среде можно, при желании, не только автоматом добавить сертификат своего CA в список доверенных корней любого приложения, но и обязать использовать клиентские сертификаты, если оно надо. =================== * Linux... Хотели-то как лучше, а получился опять Windows... SkyNick --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577d7928837.html, оценка из 5, голосов 10
|