The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Анонсирована внутриядерная реализация WireGuard для OpenBSD"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Анонсирована внутриядерная реализация WireGuard для OpenBSD" +1 +/
Сообщение от OpenEcho (?), 12-Май-20, 21:20 
> Представь, что у сертификата нет expiration date и тебе нужно хранить все
> сертификаты Let's Encrypt, котоорые протухают каждые три месяца.

Вы о чем?
"Представь что ты птица, но ты не птица и тебе надо учитывать таких птиц..."
LetsEncrypt сертификаты - все без исключения с expiration.

Выдавать безсрочные сертификаты - глупо. Это не проблема PKI, а двоечника админа.

Еще раз, CN(common name) махимум 64 символа. CRL держит только эти именна.
Для примера, VerySign CRL файл всего навсего размером в 125Кб, что при нынешнем оборудовании  - меньше чем самая поганая фотка

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Анонсирована внутриядерная реализация WireGuard для OpenBSD, opennews, 12-Май-20, 07:50  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру