hilpers


  hilpers > comp.* > comp.security

 #1  
31.03.2004, 20:53
Radek Michalski
Witajcie,

szukam listy wszystkich dostępnych zastosowań kluczy zgodnej ze standardem
X509 - próbuję tworzyć specyficzne klucze obejmujące tylko kilka zamiast
wszystkich zastosowań i nie mogę dokopać się do tej informacji.
Wspomożecie mnie jakimiś linkami?

Pozdrawiam
Radek
 #2  
01.04.2004, 13:13
Tomek
> szukam listy wszystkich dostępnych zastosowań kluczy zgodnej ze standardem
> X509


No to ściągnij standard i przeczytaj
Na ITU za darmo możesz ściągnąć do trzech standardów
 #3  
01.04.2004, 18:27
Radek Michalski
Tomek napisał:

>> szukam listy wszystkich dostępnych zastosowań kluczy zgodnej ze
>> standardem X509

>
> No to ściągnij standard i przeczytaj
> Na ITU za darmo możesz ściągnąć do trzech standardów


Ok, zdobyłem i jestem w trakcie lektury.

Nasuwa mi się teraz jedno pytanie, dość zasadnicze: na ile programy do
współpracy z certyfikatami dokonują sprawdzenia czy dany certyfikat został
wydany w celu w jakim go wykorzystujemy? Czy producenci oprogramowania w
ogóle o to dbają?

Pozdrawiam
Radek
 #4  
04.04.2004, 09:54
Vizvary II Istvan
Użytkownik "Radek Michalski" <radotello> napisał w wiadomości
news:4i61


> Nasuwa mi się teraz jedno pytanie, dość zasadnicze: na ile programy do
> współpracy z certyfikatami dokonują sprawdzenia czy dany certyfikat został
> wydany w celu w jakim go wykorzystujemy? Czy producenci oprogramowania w
> ogóle o to dbają?


Oczywiście dbają. W każdym razie powinne. Czasami jest to bardzo
rygorystyczna kontrola, czasami mniej.
Zakres kontroli i reakcja na nietypowe sytuacje bywa rózna.
Mail podpisany kluczem z certyfikatem do szyfrowania plików na przykład
będzie weryfikowany przez OE, jak też gdy mail został szyfrowany kluczem
przeznaczonym do szyfrowania plików - deszyfruje.
W obu przypadkach pojawia się ostrzeżenie o nieadekwatnym przeznaczeniu
kluczy.
Jednoczesnie OE zaproponuje aktualizacje książki adresowej - której to
aktualizacji nastepnie nie dokona (zreszta bez ostrzeżenia, że nie dokonał i
dlaczego nie dokonał)

Vizvary
Podobne wątki
Certyfikat klucza publicznego

Ktoś przedstawia certyfikat, przysyła czy na stronie jest. Skąd mam mieć pewność, że jest prawdziwy? Bo jest podpisany przez jakieś centrum zaufania ich kluczem... Ale skąd...

Etch - brak klucza publicznego

Po "aptitude update" mam bląd: W: Dla nastepującego identyfikatora klucza brakuje klucza publicznego: A70DAF536070D3A1 W: Nalezy uruchomic apt-get update aby naprawic te...

SSH2: autentykacja metoda klucza publicznego

Witam, jak mozna polaczyc sie ssh metoda klucza publicznego do tego samego hosta i na tego samego uzytkownika, z ktorego sie lacze (Debian, OpenSSH). Taka proba konczy sie...

SSH2: autentykacja metoda klucza publicznego

Witam, jak mozna polaczyc sie ssh metoda klucza publicznego do tego samego hosta i na tego samego uzytkownika, z ktorego sie lacze (Debian, OpenSSH). Taka proba konczy sie...

Przechowywanie na serwerze klucza publicznego zamiast hasła.

Witam ! Chciałbym spytać o opinię. Na grupie news:pl.comp.programming przedstawiłem pewne rozwiązanie związane z autoryzacją i przesyłaniem danych o haśle użytkownika na...


Czasy w strefie GMT. Teraz jest 14:47. | Privacy Policy