Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1895 из 10763 ===================================== RU.UNIX.BSD =
От   : Victor Sudakov                   2:5005/49          06 Sep 14 23:26:38
Кому : Alex Korchmar                                       06 Sep 14 23:26:38
Тема : Squid, новые браузеры...
FGHI : area://RU.UNIX.BSD?msgid=2:5005/49+540b36fd
На   : area://RU.UNIX.BSD?msgid=<1187493784@ddt.demos.su>+82208f35
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187493792@ddt.demos.su>+d37249c5
Ответ: area://RU.UNIX.BSD?msgid=<1187493891@aspen.stu.neva.ru>+4d6a4b05
==============================================================================
Dear Alex,

06 Sep 14 19:00, you wrote to me:

VS>> Hо в целом идея, чтобы владелец сайта мог контролировать, каким
VS>> УЦ позволено выдавать сертификаты на его домены, а каким не
AK> вероятно, интересна яндексу, но совершенно неинтересна мне.

В данном случае, я считаю, интересы мои и Яндекса совпадают.

Если Яндекс или Сбербанк никогда не просил у УЦ Чунгва Телекома сертификата на yandex.ru или sbrf.ru, а тот взял да выдал такой сертификат - это не к добру ни Сбербанку, ни мне как его пользователю.

VS>> позволено, представляется мне здравой. Я и так уже давно с
VS>> сомнением гляжу на список УЦ, которые по умолчанию запиханы в
VS>> браузер. Почему мне предлагается доверять какому-то Чунгва
VS>> Телеком,
AK> не тебе, а лохам.  Лохи и должны страдать, "для того и брали".

AK> Hо с моей точки зрения, _правильная_ схема - доверять конкретному
AK> экземпляру сертификата, в количестве одна штука == один сайт.

А проверять ты как собираешься подлинность этого сертификата? Звонить в Google Inc или в Сбербанк и просить по телефону продиктовать отпечаток?

В PGP как раз такая схема, как ты пропагандируешь. И где этот PGP?
Только повод гикам пиво попить на key signing parties.

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20110223-b20110223
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.091060 секунды