EVGENIJ NEFEDOV, Насколько я знаю, ограничения в лицензии касаются только фич, связанных с энтерпрайзом - то есть сферы, ну и еще СBT (трассировка изменений блоков, для бэкапа), ограничения по физике когда-то были, но давно убрали.
Сергей Кореневский, Вы еще не поняли, что стоимость утерянных данных намного превышает любые затраты на оборудование, которые Вы сделаете? Или вот так вот более просто:
Кроилово ведет к попадалову
Вы можете организовывть как угодно. Но вот пропавшая инфа - ее уже не восстановить :) А она как правило - бесценна.
ну или просто на экран - тут будет вывод в более-менее читаемом виде. Расширение .pem может быть тоже, в принципе нет четкого соглашения, когда как называть. Я обычно придерживаюсь правила - сертификат без текстовой части - .crt, с текстовой или несколько сертификатов или еще что, кроме .crl - .pem
+100500 про 24 ЭЛТ (Iiyama) - это просто была бомба на столе...
Это чудовище занимало треть моего стола, причем весьма немаленького и весило столько что руководство нам категорически запрещало таскать его в одного. Слава Богу, потом решили, что мне не по чину иметь такой монитор и утарабанили его куда-то к начальству :D
4:3 размером больше чем 17" найти практически невозможно - разве только профессиональные NEC, но там такие цены - зубастые как нильские аллигаторы :D
Я более-менее прижился на 16:10
pro100ckat, закидывать надо не .p12, а сертификат издателя. Его можно достать из .p12 через openssl либо у конторы запросить - свой корневой она должна раздавать без ограничений.
xmoonlight, Да я думаю, быстрее будет свой написать - уж очень специфичная задача. Есть апачевский тестовый модуль, в нем все довольно понятно расписано, он собирается и работает. Взять его в качестве примера и пилить.
Божечки, в РФ в каждом крупном городе школие стоит в магазинах и переходах метро, впаривая симки. Я не знаю, как это соотносится с законом - вроде такого быть не должно, но есть :) Заказываете любому дружбану такую симку и вуаля. Не знаю, на кого уж она будет оформлена - возможно на самого школьника.
Ринат Бакиев, А собственно создание CA - это определение его структуры, генерация корневого ключа и выпуск сертификатов субCA, если надо. И все (правила выпуска - что выпускаем, кому, зачем, какими шаблонами) - должны быть уже определены.
Например, у меня субCA выпускает сертификаты по шаблонам ssl_server, ssl_client, ipsec_server, ipsec_client, v3_ca. То есть это обычный веб-сервер, клиентский сертификат устройства (нужен для sendmail и других программ, которые могут инициировать соединения), IPSec сервер и клиент (последним никогда не пользовался) и субCA.
Ринат Бакиев, Да хоть мильен. В корпоративном CA Вы сами решаете сколько Вам сертификатов выпускать. Просто доверия к ним вне конторы не будет. Да и внутри понадобится расставить корневой CA.
Перед началом выпуска решаются некоторые вопросы:
- Кто адмниит CA, у кого хранится пароль от ключа корневого CA, где и как (в винде это автоматом - админит админ домена, в openssl админит тот, у кого пароль :) )
- Создаются ли подчиненные CA (крупные CA обычно не выпускают конечные сертификаты корнем - они создают субCA, в которых выпускают конечные сертфиикаты)
- Какие типы сертфиикатов будет выпускать CA (и соответственно создать шаблоны, зарегить и прописать OID-ы если надо)
- Где будет располагаться CRL (если сертификаты будут использоваться на мобильных устройствах - обязательно нужен доступный извне CRL distribution point)
- Какая информация будет вноситься в сертфиикат (CN должно быть уникальным, поэтому лучше предусмотреть одно лишнее поле, чтобы было куда вписать)
- Банальные технические вопросы о типе и длине хэша, сроке действия по умолчанию сертфииката и CRL
Ринат Бакиев, Ну добро. Для чего сертификаты - для почты, для идентификации, для веба? Людям или серверам? Или и тем и другим? Есть ли в конторе единая точка управления, чтобы корневой CA всем расставить?
Фактически - CA это файлы: openssl.conf, index.txt, index.txt.attr и serial - если пользоваться встроенными фичами openssl. Или оснастка винды, если пользоваться виндовой Службой сертификатов. Но для почты ее использовать сложно - юзер может перейти с компа на комп, винда дохнет - а выпуск сертификата только на винде делается так, что ключ с компа не вытащить (и в итоге вся шифрованная почта превращается в тыкву). Шаблонами в оснастке управлять сложно, срок действия не задать, поэтоиу я предпочитаю банальный текстовый конфиг на openssl.
CityCat4
@CityCat4 Куратор тега Сетевое оборудование
Freedom_Toster, Уважаемый, у меня такое впечатление, что Вы - тролль. Ну либо просто несете какой-то бред на уровне "кактус блокирует излучение от монитора", насмотревшись трубы.