llivejo: (Default)
[personal profile] llivejo
...ПОТОМУ ЧТО ТЫ НЕ ШИФРУЕШЬ НИХЕРА,
ДАЖЕ ТАМ, ГДЕ МОЖЕШЬ И ЭТО ПРОСТО.

(c) [livejournal.com profile] arkanoid


Наконец-то собрался и возродил свой собственный центр сертификации, на основе tinyCA.

Слишком уж много развелось в хозяйстве самоподписанных SSL-сертификатов: для вики-вебсервера, для почтового сервера, для джаббер-сервера. Каждый надо проверять и разрешать исключения, на каждом клиенте. У некоторых уже успел кончиться срок действия, на такое новый firefox ругается особенно пугающе.

А теперь сгенерировал на 10 лет корневой сертификат и положил в надежном месте, установил на всех «моих» машинах. Пока подписал ключи всех SSL- и TLS-серверов, пока разбросал полученные серверные сертификаты по конфигам и хранилищам, — пару часов угробил. Зато теперь красота!

Приятным дополнением к припадку админского буйства стал клиентский почтовый сертификат, подписанный Verisign. Как-то давно я получил бесплатный персональный сертификат от Thawte, не очень качественный, без имени и фамилии, вида “Thawte Freemail Member <versus@suslika.net>”. Контора эта, точнее её Web-Of-Trust, благополучно закрывается с 16 ноября, зато уже прислала токен на получение аналогичного сертификата от Verisign, за который обычно дерут $20 в год.

Теперь письма буду подписывать настоящим именем и фамилией, если что - проверяйте красную печать на конвертике:

Всё, на сегодня трудовой подвиг совершен. Пойду новости почитаю.

Date: 2009-10-26 11:30 pm (UTC)
From: [identity profile] alogic.livejournal.com
А у меня есть gpg ключ. Не подойдёт?:)

Date: 2009-10-27 02:15 am (UTC)
From: [identity profile] alogic.livejournal.com
А точно сертификат у тебя украсть нельзя? GPG ключ тоже ведь можно подписывать у разных авторитетных людей и по этим подписям убеждаться, что он именно от того человека, который в нём записан.

Date: 2009-10-27 03:20 am (UTC)
From: [identity profile] alogic.livejournal.com
Я ж не спорю, я спрашиваю:)

Date: 2009-10-27 03:34 am (UTC)
From: [identity profile] alogic.livejournal.com
Иногда людям просто так отвечать скучно:)

Date: 2009-10-27 05:19 am (UTC)
From: [identity profile] alogic.livejournal.com
Да, много необразованных ещё ходит. Я соприкоснулся с этой темой только недавно на конференции, где key-signing party устроили.

Date: 2009-10-27 08:19 pm (UTC)
From: [identity profile] alogic.livejournal.com
В конце даже есть как в GnuPG это сделать. Спасибо.

December 2020

S M T W T F S
  12345
6789101112
13141516171819
20212223242526
27282930 31  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 16th, 2026 10:46 pm
Powered by Dreamwidth Studios