Michal Palička wrote:
Dobry den,

mate pravdu, ze kdyz ukonci zamestnanec pracovni pomer a ja nechci, aby 
pristupoval
k systemum ve firme, neni prave fer, kdyz mu seberu obcanku (jeho osobni 
certifikat
pro vseobecne pouziti).
Na druhou stranu je v poradku, kdyz mu odeberu identifikacni kartu, kterou se 
prokazuje
pri vstupu do budovy zamestnavatele (tj. jeho firemni certifikat).

Mel jsem dojem, ze se bavime prave o tom "firemnim" certifikatu, ktery mu vydala
firemni certifikacni autorita...

Jde to tak udělat, ale mícháte autentizaci s autorizací, protože
pak je autorizace nahrazena jediným pravidlem "autorizuj každého,
kdo se autentizuje". Problémy můžou nastat, když se rozhodnete
použít CA k vydávání i jiných než zaměstnaneckých certifikátů,
čili v onom přirovnání vydávat identifikační karty i
třeba návštěvníkům nebo rodinným příslušníkům zaměstnanců.

Makub
--
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Supercomputing Center Brno             Martin Kuba
Institute of Computer Science    email: [EMAIL PROTECTED]
Masaryk University             http://www.ics.muni.cz/~makub/
Botanicka 68a, 60200 Brno, CZ     mobil: +420-603-533775
--------------------------------------------------------------

Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

Odpovedet emailem