Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1859 из 10763 ===================================== RU.UNIX.BSD =
От   : Dmitry Miloserdov                2:5020/400         05 Sep 14 17:31:06
Кому : Victor Sudakov                                      05 Sep 14 17:31:06
Тема : Re: Squid, новые браузеры...
FGHI : area://RU.UNIX.BSD?msgid=<1187493733@aspen.stu.neva.ru>+674cd0e6
На   : area://RU.UNIX.BSD?msgid=2:5005/49+54091fe6
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187493736@ddt.demos.su>+e67c3f13
==============================================================================
From: Dmitry Miloserdov <dmitry@bis.ru>

05.09.2014 9:18, Victor Sudakov пишет:
>   DM> Эта база называется "список корневых центров сертификации"?
> Предполагаю, что это база именно сертификатов конечных сайтов, а не CA.
> Потому что в конторах обычно устанавливают пользователям принудильно сертификат
> корпоративного CA (сам так делаю), а потом перехватывают https трафик и
> подписывают перехваченное этим корпоративным CA (а вот так я уже не делаю). А
> неискушенный пользователь того не видит, ибо браузер не ругается (хотя если
> специально посмотрит, то увидит, но кто и как часто смотрит в свойства
> веб-страниц?).
> И я вообще выступаю за децентрализацию SSL-сертификатов сайтов. Говорят DNSSEC
> даст нам такую возможность: SSL сертификат будет публиковаться прямо в DNS, и
> никакие УЦ будут не нужны. Вполне в духе раннего Интернета IMHO.

И это именно то для чего сертификаты придуманы.
Децентрализация в наличии.
Список кому ты доверяешь находится у тебя - можешь доверять своему
сертификату, можешь не доверять какому-нибудь комодо.
Изменить список доверия провайдер не может, а может только администратор
клиентского устройства.
Твой ПК доверяешь кому хочешь. ПК в конторе доверяешь тому кому хочет
контора.
Сел за общественный ПК в интернет-кафе да хоть 100 раз обпроверяйся,
отпечатки,пути все равно все что захотят утащат.


--- ifmail v.2.15dev5.4
* Origin: NPO RUSnet InterNetNews site (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.089969 секунды