No proc nakopavat admina, staci preci kontrolovat na platnost v crl:D jo
ja vim, vono se to vlastne vetsinou ani nepouziva, implmentace by
zabrala dalsich par clovekohodin;)
Oto 'tapik' Buchta napsal(a):
Spravna cesta je nakopat admina nekam nebo jej primo vykopat. Z vlastni
zkusenosti znam priklad, kdy neni dobre se spolehat pouze na to, ze onen
certifikat byl podepsan onim rootem. Bylo nutne odstrihnout jednoho
konkretniho nepohodlneho zamestnance s certifikatem. Kdyby stacil root CA,
musel by se pregenerovavat root CA asi tisic certifikatu jim podepsanych.
A navic, neni problem preci KeyStore zaskriptovat.