s.lobanov Posted February 5, 2015 Posted February 5, 2015 а в случае "трастового" неизвестно владельцу он выдан или "транзитному серверу" как уже было ни один раз. SSL это лишь видимость "безопасности", поскольку за нас решают кому мы доверяем разработчики ОС, java-машины, браузера (если хранлище CA независимо от ОС) и большинство приватных ключей CA и приватных ключей промежуточных сертификатов, которыми подписывают конечные сертификаты находятся на территории потенциального противника Вставить ник Quote
vop Posted February 5, 2015 Posted February 5, 2015 Коллега, вслучае "трастового" вы совершенно правы. Но в случае трастового - нет. Трастовый (без ковычек), это такой, о котором вы достоверно знаете, кем и для кого он выпущен. Проверяется по "отпечатку". Трастовые хранилища мы сейчас не рассматриваем, ибо у спрашивающего было "но ведь его в любом линухе сгенерировать можно". :) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.