Hirdetés

Keresés

Új hozzászólás Aktív témák

  • Geth

    veterán

    válasz Doky586 #159176 üzenetére

    Annak jó aki tudni mi miért történik.
    Te tudod? A kérdező tudja?
    Ne felejtsd el azt sem, hogy itt a NAS üzemeltetője és a felhasználó két külön személy.

    A képen az van, hogy egy ismeretlen cert jött szembe, és fogalma nincsen, hogy hiteles-e.
    A kliensoldalon a felhasználónak kell minden alkalommal néznie, hogy változott-e?
    Ha pedig bepippantja, hogy megbízik benne, nos az biza egy import (beteszi valamilyen store-ba, hogy megbízható - ha legalább a fingerprint-et visszavalidálta biztonságos csatornán). Vissza is kanyarodtunk :)

    Ha a kérdező NAS-a támogatja, akkor neki is annyi dolga lesz, mint nekem (zéró).
    Ha nem tudja, akkor majd eldönti mi legyen, az is egy opció, hogy Te segítesz neki cert-et generálni.

    Mivel nem nagyon jöttek elő új infók, előre szólok, hogy a self-signed cert-nek is megvan a helye a PKI ökoszisztémában, de ez a szitu (és úgy általában, ahol net van a dologban), nem az.

Új hozzászólás Aktív témák