-
Path: news-archive.icm.edu.pl!news2.icm.edu.pl!feed.news.interia.pl!news.nask.pl!news
.nask.org.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.internet.polip
Subject: Re: certyfikaty SSL z unizeto ?
Date: Sun, 24 Jan 2010 03:00:02 +0100
Organization: NASK - www.nask.pl
Lines: 18
Message-ID: <m...@i...localdomain>
References: <hjbr7s$fdb$1@inews.gazeta.pl> <3...@n...onet.pl>
<2...@4...com>
<s...@d...media-lab.com.pl>
NNTP-Posting-Host: khc.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1264298403 4216 195.187.100.11 (24 Jan 2010 02:00:03 GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Sun, 24 Jan 2010 02:00:03 +0000 (UTC)
Cancel-Lock: sha1:SXu9aMhGNMw1gBGvjNbXaPHoN0M=
Xref: news-archive.icm.edu.pl pl.internet.polip:92075
[ ukryj nagłówki ]Sergiusz Rozanski <w...@s...com> writes:
> A oni sprzedają zaufanie. Stracili by je, gdyby wysłali podpis klucza
> na adres m...@m...tld bo on tak chce.
Przeciez nie jest wazne na jaki adres wysylaja certyfikat (podpisany
przez nich klucz _publiczny_). Moga go zamiescic na swojej stronie.
Wazne jest od kogo biora ten klucz publiczny (żądanie wystawienia
certyfikatu) i czy np. nie wezma od kogos nieuprawnionego, albo raczej
jak trudno bedzie ich przekonac by wzieli (100% bezpieczenstwa nie ma
nikt). I trzeba to powtorzyc z wszystkimi innymi wystawcami, ich
agentami itd.
Zaufanie do pojedynczego CA jest malo istotne. Istotne jest zaufanie do
calego PKI, do m.in. wszystkich CA.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 24.01.10 20:04 crazy bejbi
- 25.01.10 10:57 Maciek \"Babcia\" Dobosz
- 25.01.10 11:06 Maciej Wierzbicki
- 25.01.10 11:09 b...@n...pl
- 25.01.10 15:29 Krzysztof Halasa
- 27.01.10 01:43 Marcin Gryszkalis
- 27.01.10 12:18 Sergiusz Rozanski
- 28.01.10 00:11 Piotr KUCHARSKI
- 27.01.10 21:19 Krzysztof Halasa
- 28.01.10 10:20 Lukasz Trabinski
- 28.01.10 12:24 Asmodeusz
- 28.01.10 15:34 Krzysztof Halasa
- 31.01.10 19:20 Mr.FX
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-03-16 Nowa ustawa o ochronie praw autorskich - opis problemu i szkic ustawy
- 2025-03-16 Nowa ustawa o ochronie praw autorskich - opis problemu i szkic ustawy
- 2025-03-16 Najlepszy akumulator 12V
- 2025-03-16 Co powinno spotkać "adwokatów dwóch" uczestniczących w przesłuchaniu świadka do którego nie dopuszczono adwokata świadka?
- 2025-03-16 Przednich p-mgielnych nie wolno bez mgły
- 2025-03-16 Co w KANADZIE wolno komercyjnie (na razie się nie czepili?)
- 2025-03-16 silnik-chwilówka
- 2025-03-16 Prokurator Wrzosek "Bezstronna" nie przyczynia się do śmierci (dowodnie) - oświadcza bodnatura [Dwie Kacze Wieże]
- 2025-03-15 kraje nieprzyjazne samochodom
- 2025-03-15 parking Auchan
- 2025-03-15 Art. 19.1 ustawy o ochronie praw autorskich
- 2025-03-15 przegląd za mną
- 2025-03-15 Na co komu okna
- 2025-03-15 Mój elektryk
- 2025-03-15 Fejk muzyczny czy nie fejk