Re: https - ktore porty otworzyc

Autor: Tomasz Polus <tomek_at_polvision.com.pl>
Data: Fri 18 Mar 2005 - 15:43:49 MET
Message-ID: <d1epfi$9cj$1@news.onet.pl>

Użytkownik "=VIM=" <wyrzuc@to.pl> napisał w wiadomości
news:d1ent8$8g6$1@nemesis.news.tpi.pl...
[...]
> wydal urzad niezaufany uplywa duzo czasu, to samo pozniej do okna
> logowania
> Urzad ceryfikacji mam za zapora , czy przy kazdym polaczeniu z
> jakiejkolwiek
> przegladarki musi
> byc dostep do UC ktory wydal certyfikat dla witryny z ktora probuje sie
> polaczyc ?

Nie ma takiej potrzeby, to dziala nieco inaczej. Domyslnie
w systemie zainstalowano certyfikaty wielu urzedow CA
i ta lista jest okresowo uaktualniana np. z WindowsUpdate.
Zatem system nie musi sie laczyc z urzedem CA w celu
zweryfikowania wystawionego przez ten urzad certyfikatu.
Wystarczy tylko, ze ma zainstalowany certyfikat tego urzedu
- to dziala na zasadzie takiego łańcucha poswiadczen.

Jesli jedyny problem polega na tym, ze Twoj certyfikat
zostal wystawiony przez niezaufany urzad CA, a Ty ufasz
temu CA, to po prostu zainstaluj jego certyfikat w systemie
i wszystko bedzie dzialalo prawidlowo, bez komunikatow i przestojow.

-- 
Tomasz Polus
Received on Fri Mar 18 15:45:22 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 18 Mar 2005 - 16:42:05 MET