В том-то и суть, что подписывать сертификат для сайта (и т. д.) может только CA. И никто другой. А я знаю этот CA? Я могу ему доверять? Их сертификаты хоть кем-то мне знакомым подписаны? Как мне проверить доверие? Где Web of Trust?
Опять же, есть такая штука, как goodwill. Сами же прекрасно понимаете. Зачем высасываете из пальца? Я думаю, что такие компании, разряда IBM, Dell, Compaq и прочих AOL не нуждаются в "подписании знакомыми" и подтверждении, что они не "однодневка". То же самое с Verisign.
Отредактировано Почесал (13-10-2005 20:23:26)
Отсутствует
memini
У Вас слишком идеалистичные представления о большом бизнесе.
Не забывайте о двух вещах.
1) Коррупция есть везде.
2) Цель этих фирм - получение прибыли, а не обеспечение Вашей безопасности.
Попробуйте представить, какими рычагами обладают эти фирмы. MS по сравнению с ними - дети.
Отсутствует
sentaus
Ага, а во всем мире заговор. Но тут пришел мессия sentaus и открыл мне глаза.
ЗЫ Добавлю: масонский заговор, не иначе!
Все я устал, пошел искать кнопку игнора.
added: так, а разве на punbb нет игнора?
Отредактировано memini (13-10-2005 20:38:17)
I'm on my way home | I left three days ago | But no one seems to know I'm gone
Home is where the hatred is | Home is filled with pain and it
Might not be such a bad idea if I never | Never went home again.
Отсутствует
2) Цель этих фирм - получение прибыли, а не обеспечение Вашей безопасности.
Хех. Вы совершенно странно мыслите, как дите, ей богу. Одна "махинация" и Verisign прекратит свое существование. Сиюминутную прибыль ищут фирмы-однодневки,, а такие компании заботятся о своей репутации, которую запятнать очень легко и погубить весь бизнес, а восстановить практически невозможно. Имидж и престиж значат куда больше... На мошенничество не пойдут однозначно.
Я вообще удивляюсь, что вроде неглупым людям приходится говорить такие элементарные вещи.
Отредактировано Почесал (13-10-2005 21:22:30)
Отсутствует
Их сертификаты хоть кем-то мне знакомым подписаны? Как мне проверить доверие?
Не поймите меня не правильно, но Вам надо, чтобы он был подписан каким-нибудь знакомым Васей Пупкиным? Только тогда он будет заслуживать доверия?
Вы пользуетесь, например, услугами банков? Кто Вам гарантирует, что Вас просто не кинут?
Отредактировано Quicksilver tears (14-10-2005 00:56:18)
Отсутствует
Их сертификаты хоть кем-то мне знакомым подписаны? Как мне проверить доверие?
Не поймите меня не правильно, но Вам надо, чтобы он был подписан каким-нибудь знакомым Васей Пупкиным? Только тогда он будет заслуживать доверия?
Вы пользуетесь, например, услугами банков? Кто Вам гарантирует, что Вас просто не кинут?
Банк получил лицензию на свой вид деятельности. Т.е. государство гарантирует возмещение ущерба (но не в России )
Ничто так не укрепляет веру в человека, как ПРЕДОПЛАТА
Отсутствует
Банк получил лицензию на свой вид деятельности. Т.е. государство гарантирует возмещение ущерба (но не в России)
Почему это не в России? Законы надо внимательнее читать... Государство то гарантирует сохранность вкладов. Другое дело что эти гарантии не всегда выполняются, вернее почти всегда не выполняются...
Отсутствует
Банк получил лицензию на свой вид деятельности. Т.е. государство гарантирует возмещение ущерба (но не в России)
Почему это не в России? Законы надо внимательнее читать... Государство то гарантирует сохранность вкладов. Другое дело что эти гарантии не всегда выполняются, вернее почти всегда не выполняются...
Вот это и имел ввиду
Ничто так не укрепляет веру в человека, как ПРЕДОПЛАТА
Отсутствует
Их сертификаты хоть кем-то мне знакомым подписаны? Как мне проверить доверие?
Не поймите меня не правильно, но Вам надо, чтобы он был подписан каким-нибудь знакомым Васей Пупкиным? Только тогда он будет заслуживать доверия?
А чем, по-вашему, отличается подпись какой-то Thawte и знакомого Васи Пупкина?
Вы пользуетесь, например, услугами банков? Кто Вам гарантирует, что Вас просто не кинут?
Явно, что не Certification Authority.
И дело-то не в том, кто отвечает, кинут Вас или нет. Просто знакомый Вася Пупкин с большей вероятностью может убедиться, что сертификат (ключ) принадлежит владельцу (а если не убеждён — не подпишет). О доверии владельцу сертификата речь не идёт. Только о соответствии имени на сертификате с его реальным владельцем. И тут X.509 совсем не рулит (прочитайте пост полностью)...
А когда CA выдают эти сертификаты по телефонному звонку, то это уже никакая не проверка...
Отсутствует
А чем, по-вашему, отличается подпись какой-то Thawte и знакомого Васи Пупкина?
Какой-то Какой-то... какой-то...
Правда ведь, чем, отличается какой-то там Dell или там какой-то Hewlett-Packard от "Компьютерная лавка Пупкина и Партнеров" с улицы Садовой, 23?
Отредактировано Почесал (14-10-2005 23:38:32)
Отсутствует
А когда CA выдают эти сертификаты по телефонному звонку, то это уже никакая не проверка...
Алле, здрасссьте, это вам из Гугля звонят, дайте нам сертификат. Спасибо, до свидания.
Отсутствует
Кто-нибудь знает, впн от гугла шифрует траффик?
I'm on my way home | I left three days ago | But no one seems to know I'm gone
Home is where the hatred is | Home is filled with pain and it
Might not be such a bad idea if I never | Never went home again.
Отсутствует
2) Цель этих фирм - получение прибыли, а не обеспечение Вашей безопасности.
Хех. Вы совершенно странно мыслите, как дите, ей богу. Одна "махинация" и Verisign прекратит свое существование. Сиюминутную прибыль ищут фирмы-однодневки,, а такие компании заботятся о своей репутации, которую запятнать очень легко и погубить весь бизнес, а восстановить практически невозможно. Имидж и престиж значат куда больше... На мошенничество не пойдут однозначно.
Да таких «махинаций»-ошибок достаточно было:
http://www.pgpru.com/forum/viewtopic.php?t=611
Отсутствует