You are viewing arkanoid

Журнал Восставшей Машины - Post a comment [entries|archive|friends|userinfo]
ArkanoiD

[ userinfo | livejournal userinfo ]
[ archive | journal archive ]

PKI, doing it wrong [Feb. 24th, 2012|02:29 pm]
Меня просто в ступор вводит количество людей, которые считают, что нормальная практика смешивать domains of trust:

a) подписывая корпоративную инфраструктуру с помощью публичного рута
b) инспектируя на периметре контент с помощью подписанного публичным рутом subordinate CA

потому что деплоймент корпоративного рута это СЛОЖНО

то есть, если ты недоумок, который не в состоянии разобраться с ключами от своих дверей, это нормально -- вручить их кому попало в интернете в первом случае и потребовать себе ключ, который откроет все двери в мире во втором.

Пиздец.
linkReply

post comment:

No HTML allowed in subject

Help   
 
   
 

Notice! This user has turned on the option that logs IP addresses of anonymous posters.  Help

(will be screened)