Re: certyfikaty SSL z unizeto ?

Autor: Krzysztof Halasa <khc_at_pm.waw.pl>
Data: Mon 25 Jan 2010 - 16:29:02 MET
Message-ID: <m3hbqadwzl.fsf@intrepid.localdomain>
Content-Type: text/plain; charset=utf-8

"bofh@nano.pl" <bofh@nano.pl> writes:

>>> A oni sprzedają zaufanie. Stracili by je, gdyby wysłali podpis klucza
>>> na adres moj_nieuprawniony_pracownik@mojadomena.tld bo on tak chce.
>>
>> Jednakowoż pozwolisz, że to kupujący sensu właściciel domeny będzie
>> decydował jakiego adresu e-mail używa.
>>
>
> W przypadku .pl jest problem, ale można by dawać mail z whois.

A nie lepiej po prostu zrobic cos w PHP na WWW, niech ludzie wklepuja
numer karty i date, i niech strona wciaga od kazdego i wypluwa
certyfikat. Kto zaplaci ten dostaje, brak dyskryminacji ze wzgledu na
nazwe domeny (czy co tam trzeba podpisac) lub np. stanowisko w firmie,
jesli w ogole chodzi o jakas firme.

Jesli certyfikat nie sluzy do potwierdzenia tozsamosci (a nie sluzy, bo
jak mozemy cos potwierdzac jesli sami nie mamy na ten temat bladego
pojecia), to po co bawic sie w te wszyskie pozory - w koncu chodzi tylko
i wylacznie o jedno.

-- 
Krzysztof Halasa
Received on Mon Jan 25 16:30:03 2010

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 25 Jan 2010 - 16:40:01 MET