Zasoby z certyfikatami SSL - miejsce w drzewku katalogów

Tomasz Kłoczko kloczek w rudy.mif.pg.gda.pl
Pon, 18 Mar 2002, 17:22:31 CET


Tak się zastanowiłem że w zasadzie obecnie wprowadzone umiejscoweienie 
zasobów z dostarczanymi z dystrybucja certyfikatami jest ciut niepoprawne. 
W przypadku współdzielenia /usr np. po NFS bęndzie to współdzielone nie 
koniecznie tak jak powinno być. Otóż w takim przypadku moze sie pojawić 
posługiwanie sie różnym zestawem certyfikatów w grupie maszyn. O ile tak 
jest to powinniśmy zmienić obecne /usr/share/ssl/ca-bundle.crt na lokacje 
w e /etc. Z razji tego że potencjalnie zakawałek mozan się spodziewać że 
jednak ktoś wprowadzi poprawkję na openssl bazujacą na tym co jest w 
cronach umozliwiajacą pzrecjhowywanie certyfikatów w nie wpliku tylko w 
plikach z wybranego katalogu to logicznym byłoby zmiana lokacji na 
/etc/ssl.d/ca-bundle.crt.
Wszystko to przy założeniu, że w przypadku współdzielenia /usr nie 
koniecznie powinno to powodować współdzilenie wpsólnej bazy certyfikatów w
grupie maszynek .. no i tego założenia nie jestem wałaśnie pewien.

koments ?

kloczek
-- 
-----------------------------------------------------------
*Ludzie nie mają problemów, tylko sobie sami je stwarzają*
-----------------------------------------------------------
Tomasz Kłoczko, sys adm @zie.pg.gda.pl|*e-mail: kloczek w rudy.mif.pg.gda.pl*



Więcej informacji o liście dyskusyjnej pld-devel-pl