Michal Palička wrote:
Dobry den,mate pravdu, ze kdyz ukonci zamestnanec pracovni pomer a ja nechci, aby pristupoval k systemum ve firme, neni prave fer, kdyz mu seberu obcanku (jeho osobni certifikat pro vseobecne pouziti). Na druhou stranu je v poradku, kdyz mu odeberu identifikacni kartu, kterou se prokazuje pri vstupu do budovy zamestnavatele (tj. jeho firemni certifikat). Mel jsem dojem, ze se bavime prave o tom "firemnim" certifikatu, ktery mu vydala firemni certifikacni autorita...
Jde to tak udělat, ale mícháte autentizaci s autorizací, protože pak je autorizace nahrazena jediným pravidlem "autorizuj každého, kdo se autentizuje". Problémy můžou nastat, když se rozhodnete použít CA k vydávání i jiných než zaměstnaneckých certifikátů, čili v onom přirovnání vydávat identifikační karty i třeba návštěvníkům nebo rodinným příslušníkům zaměstnanců. Makub -- ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Supercomputing Center Brno Martin Kuba Institute of Computer Science email: [EMAIL PROTECTED] Masaryk University http://www.ics.muni.cz/~makub/ Botanicka 68a, 60200 Brno, CZ mobil: +420-603-533775 --------------------------------------------------------------
smime.p7s
Description: S/MIME Cryptographic Signature
