The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Mozilla объявляет ультиматум удостоверяющим центрам"
Отправлено Аноним, 19-Фев-12 13:49 
>>> Вобщем, единственный сертификат, которому можно доверять - это тот, который тебе закатали
>>> на флешку в офисе конторы, с которой ты собрался общаться.
>> это в том случае, если у них давно уже ключи не попёрли
>> при помощи няшного виндового троянчика.
> Какого троянчика? Не несите чепуху, бросте.

Тю!

> 1 Приватные ключи для подписи заявлений в норме зашифрованы и имеют код,
> хранящийся отдельно на бумаге отдельно и изолирован физически, часто состоящий их
> двух частей. Доступ к ключам дешифровки приватного ключа центра сертификации имеют
> строго ограниченные лица.

Тю!

> 2 Вычислительные системы, на которых происходит подпись заявленного ключа (сертификация),
> в норме изолированы от сети, и к ним имеют доступ только
> строго ограниченные лица в ограниченном помещении, в норме изолированном от съема
> инфомации радиосредствами.

Тю! У Диджинотара тоже был докУмент "CPS", в котором написано - "Мамой клянусь, инфраструктура PKI находится в неизвестной пещере под Скалистыми Горами!"

> 3 В случае подозрения на компрометацию все ключи в иерархии в норме
> отбъявляються скомпрометированными и отзываются.

И как быстро ты узнаешь об отзыве корневого СА, чувак?

> 4 Код расшифровки приватного ключа клиента центра сертификации в норме вводиться лично
> клиентом в момент генерации запроса на сертификацию, и более нигде не
> фигурирует. Даже если его сертификат (открытая подписанная часть) будет опубликована на
> заборе, это ничего не меняет - это открытая часть.

Расскажи это хомяку, у которого в 1С пароль администратора "123", потому что ничего более сложного он запомнить не способен.

> Если где-то виндовые троянчики и хранящиеся приватные ключи не шифрованы - тот
> сам себе злостный буратина.

Ты не поверишь, чувак. Они не шифрованы почти ни в одной системе сдачи налоговой и финансовой отчетности.

> Вообще, рекомендую поучить матчасть.

Мы в курсе. Но вот, понимаешь, беда. Проблемы безопасности - организационные и матчастью они - вишь ты! - не решаются.


 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру