jsm <jakub@spam.pl> writes:
> Masz racjÄ, moĹźna wybraÄ dowolnego innego przedstawiciela Thawte lub
> VeriSign i mieÄ spokĂłj. CzÄĹÄ ludzi zastanowi siÄ najpierw, na ile
> moĹźna wierzyÄ firmie pt. Gigaone.pl, ktĂłre jest jedynie resellerem od
> peĹnoprawnego centrum certyfikacji, ktĂłre posiada swoje CA oraz
> oferuje podpis kwalifikowany.
A jak mozna wierzyc calemu PKI w takich okolicznosciach? Co z tego ze
wierzymy jednemu CA (nieistotne czy racjonalnie), wazne jest najslabsze
ogniwo.
No chyba ze ktos uzywa innego zestawu CA niz domyslny. Ale w znanych mi
przypadkach ten "inny zestaw" zawiera tylko wlasne CA.
-- Krzysztof HalasaReceived on Thu Jan 21 23:05:02 2010
To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 21 Jan 2010 - 23:40:01 MET