[Comm] Q: openssl и сертификаты - теория vs. практика
Alexey I. Froloff
raorn на immo.ru
Пт Дек 24 12:05:58 MSK 2004
Что-то у меня совсем мозг заклинило по поводу сертификатов и
прочих CA...
В теории всё выглядит так:
Генерим CA Root для своей органицации (не хотим мы чужими CA пока
подписываться)
Генерим certificate request, подписываем его нашим CA и можем
использовать, например, в imaps...
На практике я с трудом понимаю как, например, проделать всю эту
процедуру для cyrus-imapd... "Как" - имеется в виду "как
правильно это делать в ALT"...
1. Нужно ли что-нибудь курочить в /etc/openssl/openssl.conf и как
кошерней это сделать?
2. Чем пользоваться для создания CA и сертификатов? Makefile из
/var/lib/ssl/certs/ или CA.pl?
3. Может я ещё чего забыл? Например ca-bundle.crt с публичными
CA?
Спасибо.
P.S. На {docs,faq}.altlinux.ru ходил ;-)
--
Regards, Sir Raorn.
-------------------
Моим преподавателем астрономии был проф. М.М.Дагаев, в конце 70-х ему
было уже, наверное, за 70, он курил "Казбек" и ненавидел постоянную
Хаббла за ее непостоянство.
-- aen in talk-room@
----------- следущая часть -----------
Было удалено вложение не в текстовом формате...
Имя : отсутствует
Тип : application/pgp-signature
Размер : 189 байтов
Описание: отсутствует
Url : http://lists.altlinux.ru/pipermail/community/attachments/20041224/78fc4501/attachment.bin
Подробная информация о списке рассылки Community