Zasoby z certyfikatami SSL - miejsce w drzewku katalogów
Tomasz Kłoczko
kloczek w rudy.mif.pg.gda.pl
Pon, 18 Mar 2002, 17:22:31 CET
Tak się zastanowiłem że w zasadzie obecnie wprowadzone umiejscoweienie
zasobów z dostarczanymi z dystrybucja certyfikatami jest ciut niepoprawne.
W przypadku współdzielenia /usr np. po NFS bęndzie to współdzielone nie
koniecznie tak jak powinno być. Otóż w takim przypadku moze sie pojawić
posługiwanie sie różnym zestawem certyfikatów w grupie maszyn. O ile tak
jest to powinniśmy zmienić obecne /usr/share/ssl/ca-bundle.crt na lokacje
w e /etc. Z razji tego że potencjalnie zakawałek mozan się spodziewać że
jednak ktoś wprowadzi poprawkję na openssl bazujacą na tym co jest w
cronach umozliwiajacą pzrecjhowywanie certyfikatów w nie wpliku tylko w
plikach z wybranego katalogu to logicznym byłoby zmiana lokacji na
/etc/ssl.d/ca-bundle.crt.
Wszystko to przy założeniu, że w przypadku współdzielenia /usr nie
koniecznie powinno to powodować współdzilenie wpsólnej bazy certyfikatów w
grupie maszynek .. no i tego założenia nie jestem wałaśnie pewien.
koments ?
kloczek
--
-----------------------------------------------------------
*Ludzie nie mają problemów, tylko sobie sami je stwarzają*
-----------------------------------------------------------
Tomasz Kłoczko, sys adm @zie.pg.gda.pl|*e-mail: kloczek w rudy.mif.pg.gda.pl*
Więcej informacji o liście dyskusyjnej pld-devel-pl