[wslusarczyk@unizeto.pl] Certum CA w PLD
Marcin Bohosiewicz
marcus w kernel.pl
Sob, 16 Mar 2002, 11:48:54 CET
On Sat, 16 Mar 2002, Bartosz Jakubski wrote:
[..]
> >
> > Np niech bedzie cert-thawte-1.0-1.noarch.rpm, cert-verisign-1.0-1.noarch.rpm,
> > cert-certum-1.0-1.noarch.rpm, czy cert-signet-1.0-1.noarch.rpm, zainstalowanie
> > takiego pakietu zainstaluje certyfikat gdzie trzeba.
> > W %description powinno byc opisane co to za certyfikat, jakiej firmy itp.
> >
> > Wtedy PLD certyfikaty dostarcza, ale to instalujacy PLD _swiadomie_
> > decyduje ktorym certyfikatom jego instalacja ma domyslnie ufac.
> >
>
> A czy jest jakikolwiek powód, żeby nie ufać certyfikatom wystawionym
> przez którąkolwiek z w.wymienionych firm? Bo jesli nie, to po co
> wszystko komplikować?
>
Ano jest, taki zeby instalacja mozilli/kde/netscape/galeona itp. nie
oznaczala jednoczesnie zaufania tym roznym firmom.
Decyzja o zaufaniu powinna byc _swiadoma_ decyzja instalujacego system.
Tu chodzi o to, by podejmujacym decyzje o zaufaniu byl instalujacy ,
a nie PLD-team. My mamy dac jedynie narzedzia umozliwiajace decyzje o
zaufaniu.
Roznica jest bardziej mentalna niz techniczna, ale chodzi o to, by
to nie my a uzytkownik decydowal ktorej firmie ufa.
M.
--
-| == Marcin Bohosiewicz - MB8042-RIPE - marcus w kernel.pl == |-
-| == tel. +48 601 485097 - PLD Team - marcus w pld.org.pl == |-
-| == http://www.kernel.pl/ - ftp://ftp.kernel.pl/ == |-
-| == PLUG - Sad Kolezenski - http://www.linux.org.pl/ == |-
Więcej informacji o liście dyskusyjnej pld-devel-pl