| PKI, doing it wrong |
[Feb. 24th, 2012|02:29 pm]
|
Меня просто в ступор вводит количество людей, которые считают, что нормальная практика смешивать domains of trust:
a) подписывая корпоративную инфраструктуру с помощью публичного рута b) инспектируя на периметре контент с помощью подписанного публичным рутом subordinate CA
потому что деплоймент корпоративного рута это СЛОЖНО
то есть, если ты недоумок, который не в состоянии разобраться с ключами от своих дверей, это нормально -- вручить их кому попало в интернете в первом случае и потребовать себе ключ, который откроет все двери в мире во втором.
Пиздец. |
|
|