certyfikaty w PLD
Tomasz Kłoczko
kloczek w rudy.mif.pg.gda.pl
Pon, 18 Mar 2002, 14:58:00 CET
On Sun, 17 Mar 2002, Mariusz Mazur wrote:
> On Sunday 17 March 2002 18:59, you wrote:
> > Podsumuję to tak. Jeżeli przekonasz openssl do tego żeby oprerował nie na
> > pliku z certyfikatami tylko na plikach z katalogu (np. /usr/share/ssl.d/)
> > to droga wolna (wtedy nawet bezie znacznie lepiej bo pliki z certyfikatami
> > beą mogły podlegać kontroli bazy rpm-a i nie tzreba będzie manipylwać na
> > %verify() jak dla /usr/share/ssl/ca-bundle.crt). Jeżeli jeszcze przekonasz
> > przy tym gadzi^Wmozille żeby się nieco odchudziła używajac wprost kodu z
> > openssl to dodatkowo masz premię z końcówki od banderoli.
>
> Acha... czyli mogę zrobić to co chcę pod warunkiem, że przy okazji
> przeprojektuję dwa jebutne programy?
>
> Wypchaj się. Jeśli da się to zrobić prościej to tak mam to zamiar zrobić.
Do widzenia. Pierwsze to nie jest jebutna poprawka (wystarczy wziąć jako
bazówkę poprawkę na /etc/cron.d/ z zdaje się vixie-cron). Bez tego
myślenie o poprawnej infrastruktórze do zarządzania cetrtyfikatami jest
bez sensu. Drugie to propzycja/zaproszenie do pzrejrzenia czy nie da sie
tego w prosty spsób zrobić żeby wykorzystywać w mozilli funkcjonalnośic
zawarte w openssl do zarządania kluczami.
Jezlei owo "wypchaj się" ma znaczyś "chcę pół sirodków i basta" to ja też
mówię "wypchaj się".
kloczek
--
-----------------------------------------------------------
*Ludzie nie mają problemów, tylko sobie sami je stwarzają*
-----------------------------------------------------------
Tomasz Kłoczko, sys adm @zie.pg.gda.pl|*e-mail: kloczek w rudy.mif.pg.gda.pl*
Więcej informacji o liście dyskusyjnej pld-devel-pl