Re: certyfikaty SSL z unizeto ?

Autor: Krzysztof Halasa <khc_at_pm.waw.pl>
Data: Thu 21 Jan 2010 - 23:02:07 MET
Message-ID: <m3ocknce1s.fsf@intrepid.localdomain>
Content-Type: text/plain; charset=utf-8

jsm <jakub@spam.pl> writes:

> Masz rację, można wybrać dowolnego innego przedstawiciela Thawte lub
> VeriSign i mieć spokój. Część ludzi zastanowi się najpierw, na ile
> można wierzyć firmie pt. Gigaone.pl, które jest jedynie resellerem od
> pełnoprawnego centrum certyfikacji, które posiada swoje CA oraz
> oferuje podpis kwalifikowany.

A jak mozna wierzyc calemu PKI w takich okolicznosciach? Co z tego ze
wierzymy jednemu CA (nieistotne czy racjonalnie), wazne jest najslabsze
ogniwo.

No chyba ze ktos uzywa innego zestawu CA niz domyslny. Ale w znanych mi
przypadkach ten "inny zestaw" zawiera tylko wlasne CA.

-- 
Krzysztof Halasa
Received on Thu Jan 21 23:05:02 2010

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 21 Jan 2010 - 23:40:01 MET