![]() |
|
|
![]()
|
|
| Vicul |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 169 Регистрация: 27.4.2009 Репутация: нет Всего: нет |
Вопрос по самоподписывающим сертификатам. Эти сертификаты должны как то иметь выход на revocation list,
где в сертификате находится эта инфа или как сервер выходит на этот лист и возможно ли получить эту инфу со стороны клиента? |
|||
|
||||
| spin2 |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 598 Регистрация: 15.12.2005 Где: Москва-Одесса Репутация: нет Всего: 31 |
Vicul, путь к CRL можно прописать в сертификате, тогда клиент знает, куда обращаться.
-------------------- |
|||
|
||||
| Vicul |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 169 Регистрация: 27.4.2009 Репутация: нет Всего: нет |
этот путь зашифрован в серт-те?
Могу ли я проверить CRL через утилиту, вот так D:\temp2>openssl verify -CAfile Trust_CA_crt.pem -purpose crlsign -verbose Democrt.pem Democrt.pem: OK Этого достаточно? |
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |