Admin si to zrejme pletie s PGP
Martin Kuba wrote:
Radovana Straube wrote:
Dobry den,
zakaznik ma vlastny root certifikat a od neho ma
odvodenych asi 50 SSL certifikatov pre dcerske
spolocnosti. Admin samozrejme nema chut vsetkych 50
dcerskych certifikatov opatrovat v KeyStore a chcel by
pouzivat iba svoj root certifikat.
Vygooglovala som, ze v KeyStore musi byt vzdy pritomny
originalny certifikat, root certifikat nestaci.
Vie mi prosim niekto poradit ako by sa dal tento
problem riesit? Rozmyslala som nad vlatnym
TrustManagerom, ale neviem ci je to spravna cesta.
Dakujem vopred za Vase rady a nazory
Radovana Straube
Nějak to nechápu, můžete popsat na co potřebujete
ty certifikáty použít ?
Pokud má zákazník vlastní root certifikát, je
svou vlastní Certifikační Autoritou. Když
vydá certifikáty dceřiným společnostem, tak
vystupuje v roli CA a nepotřebuje si ty certifikáty
držet, snad kromě případné revokace.
KeyStore prostě ukládá dva druhy záznamů:
1) můj tajný klíč + řetězec certifikátů od mého až k root CA
2) cizí certifikát
První druh záznamů můžu používat k mée autentizaci vůči ostatním.
Druhý druh záznamů můžu používat pro autentizaci ostatních
vůči mně.
Který z těchto dvou typů záznamů potřebujete používat ?
Makub