Size: a a a

2020 May 23

СК

С К in ntwrk
Denis Frolov
ИБ не оперирует абсолютами, нет ничего, что было бы надёжно на 100%, это всегда вопрос рисков и какой то трейдоф.. сертификат с малым сроком действия можно выпускать хоть каждый день и риски будут минимальными
просто это важно. Мне кажется вы не понимаете, что я пишу.
источник

DF

Denis Frolov in ntwrk
С К
Давайте так, я не уверен, что будет через 5 лет. Вряд ли актуальность вечного серта доживёт.
Вы вообще юзаете серты сгенерированные лично между двумя абонентами? Вы вообще какое отношение к ЭП имеете? То есть понятно, что проблема не сетевых инженеров, но вот ЭП. Вы как их юзаете?
Что значит какое отношение к эп имею? Активный пользователь
источник

СК

С К in ntwrk
Ни про гос ИС, ни про серт в gpg.
источник

СК

С К in ntwrk
Denis Frolov
Что значит какое отношение к эп имею? Активный пользователь
ответ выше.
источник

DF

Denis Frolov in ntwrk
С К
ответ выше.
Какой ответ?
источник

СК

С К in ntwrk
Denis Frolov
Какой ответ?
Мне кажется вы не понимаете, что я пишу.
источник

DF

Denis Frolov in ntwrk
С К
Мне кажется вы не понимаете, что я пишу.
Вы пишите типа нафига сертификату срок действия. Я вам говорю нафига
источник

СК

С К in ntwrk
Denis Frolov
Вы пишите типа нафига сертификату срок действия. Я вам говорю нафига
нет. Я пишу, что я когда генерю серт для себя в gpg не указываю срок действия.
Вы видимо всегда указываете, так как опасаетесь взлома перебором. Жуть.
источник

DF

Denis Frolov in ntwrk
С К
нет. Я пишу, что я когда генерю серт для себя в gpg не указываю срок действия.
Вы видимо всегда указываете, так как опасаетесь взлома перебором. Жуть.
Я просто не вижу смысла от такого сертификата. Если он не гарантирует, что за ним тот, кого я ожидаю за ним увидеть - тогда какой от него смысл?
источник

СК

С К in ntwrk
Denis Frolov
Я просто не вижу смысла от такого сертификата. Если он не гарантирует, что за ним тот, кого я ожидаю за ним увидеть - тогда какой от него смысл?
то есть все сертификаты обязаны быть с уц?
А вы юзаете линукс?
источник

41

45 13 in ntwrk
Grzegorz Brzęczyszczykiewicz
У них и СЕО - пидр, чё уж там =)
😂😭👍
источник

DF

Denis Frolov in ntwrk
С К
то есть все сертификаты обязаны быть с уц?
А вы юзаете линукс?
Причём тут линукс? Ещё раз, если задача - персонифицировать какого то участника коммуникаций и гарантировать аутентичность персоны, то как вы собираете решать эту задачу сертификатом, который мог тыщу раз утеч, который мог быть подобран сколько угодно раз, при этом даже сам его хозяин может об этом не знать
источник

DF

Denis Frolov in ntwrk
Просто у такого сертификата нет смысла
источник

СК

С К in ntwrk
Denis Frolov
Причём тут линукс? Ещё раз, если задача - персонифицировать какого то участника коммуникаций и гарантировать аутентичность персоны, то как вы собираете решать эту задачу сертификатом, который мог тыщу раз утеч, который мог быть подобран сколько угодно раз, при этом даже сам его хозяин может об этом не знать
потому что я для себя на gpg делаю серты без срока действия. Вот вопрос, вы вообще понимаете что это?
источник

DF

Denis Frolov in ntwrk
С К
потому что я для себя на gpg делаю серты без срока действия. Вот вопрос, вы вообще понимаете что это?
Не важно для чего вы делаете серты и в какой утилитке генерите ключи ) они все используются для одной цели - удостовериться, что данные, которые шифруются могут быть прочитаны только тем лицом, кому принадлежит ключ
источник

СК

С К in ntwrk
Denis Frolov
Просто у такого сертификата нет смысла
то есть неквалифицированная подпись в рф смысла не имеет, верно? Но её используют.
источник

СК

С К in ntwrk
Denis Frolov
Не важно для чего вы делаете серты и в какой утилитке генерите ключи ) они все используются для одной цели - удостовериться, что данные, которые шифруются могут быть прочитаны только тем лицом, кому принадлежит ключ
снова нет :(
источник

DF

Denis Frolov in ntwrk
С К
то есть неквалифицированная подпись в рф смысла не имеет, верно? Но её используют.
Это не технический вопрос
источник

СК

С К in ntwrk
Denis Frolov
Это не технический вопрос
как раз вот данные вопросы технические и весьма не плохо могут быть связаны с сетями. В отличии от медицины, например.
источник

DF

Denis Frolov in ntwrk
С К
как раз вот данные вопросы технические и весьма не плохо могут быть связаны с сетями. В отличии от медицины, например.
Нет. Кто и как проверяет вашу личность - не технический вопрос. Я говорю о том, что сертификаты, чей ключ может быть у кого угодно - не имеют смысла
источник