No proc nakopavat admina, staci preci kontrolovat na platnost v crl:D jo ja vim, vono se to vlastne vetsinou ani nepouziva, implmentace by zabrala dalsich par clovekohodin;)

Oto 'tapik' Buchta napsal(a):

Spravna cesta je nakopat admina nekam nebo jej primo vykopat. Z vlastni zkusenosti znam priklad, kdy neni dobre se spolehat pouze na to, ze onen certifikat byl podepsan onim rootem. Bylo nutne odstrihnout jednoho konkretniho nepohodlneho zamestnance s certifikatem. Kdyby stacil root CA, musel by se pregenerovavat root CA asi tisic certifikatu jim podepsanych.

A navic, neni problem preci KeyStore zaskriptovat.

Odpovedet emailem