[devel] [sisyphus] Q: SSL in ALT Linux
Michael Shigorin
=?iso-8859-1?q?mike_=CE=C1_osdn=2Eorg=2Eua?=
Вс Фев 4 20:18:13 MSK 2007
On Mon, Jan 22, 2007 at 02:47:49AM +0300, Dmitry V. Levin wrote:
> > 1.1. Сертификат имеет CN=<такой-то>, OU=<такой-то>, O=<такой-то>,
> > C=<такой-то> (и т.п.)
> > 1.2. Срок действия CA устанавливается в <X> лет.
> А какой срок является традиционным? 3 года? 5 лет?
IMCO не менее периода между дистрибутивами с некоторым запасом.
В данном разе это не менее трёх лет, но мне почему-то кажется,
что лучше пять.
> > 1.3. Его поддержанием, регенерацией, выписыванием
> > сертификатов занимается <видимо, кто-то из суппорта?>
> Это мы уже проходили. К сожалению, в суппорте для этого
> слишком низкая мера ответственности. Думаю что
> security на altlinux для этого лучше подходит.
+1
> > 3. Все члены команды ALT имеют право попросить заверенные
> > этим CA сертификаты в любом количестве для своих личных нужд.
> Это утверждение надо переформулировать таким образом, чтобы
> исключить неправильную трактовку, напр. рост количества
> сертификатов в геометрической прогрессии.
Для нужд, связанных с проектом ALT?
--
---- WBR, Michael Shigorin <mike на altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип : application/pgp-signature
Размер : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url : <http://lists.altlinux.org/pipermail/devel/attachments/20070204/beddac63/attachment-0001.bin>
Подробная информация о списке рассылки Devel