ALT Linux Team development discussions
 help / color / mirror / Atom feed
* [devel] Sign cert by altlinux CA
@ 2010-02-12 17:02 Boris Savelev
  2010-02-15 14:42 ` Boris Savelev
  0 siblings, 1 reply; 6+ messages in thread
From: Boris Savelev @ 2010-02-12 17:02 UTC (permalink / raw)
  To: ALT Linux Team development discussions

Привет!
Кинули ссылку вот такую -- http://www.altlinux.org/TLS
Страничка вроде как еще в разработке, но все же.

Вопросов несколько:
1) К кому обратится и кому передать csr на подпись?
2) Возможна ли такая схема (для уменьшения обращений за подписью в альт):
а) сгенерить свой са, попросить подписать его альтовым са
б) нагенерить n сервисных сертификатов и подписать их своим са
(подписанным альтовым са)

это все ради уменьшения ругани при работе пользователей альтов с
защищенными сервисами.


-- 
Boris

^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [devel] Sign cert by altlinux CA
  2010-02-12 17:02 [devel] Sign cert by altlinux CA Boris Savelev
@ 2010-02-15 14:42 ` Boris Savelev
  2010-02-15 15:41   ` Dmitry V. Levin
  0 siblings, 1 reply; 6+ messages in thread
From: Boris Savelev @ 2010-02-15 14:42 UTC (permalink / raw)
  To: ALT Linux Team development discussions

12 февраля 2010 г. 20:02 пользователь Boris Savelev
<boris@altlinux.org> написал:
> Привет!
> Кинули ссылку вот такую -- http://www.altlinux.org/TLS
> Страничка вроде как еще в разработке, но все же.
>
> Вопросов несколько:
> 1) К кому обратится и кому передать csr на подпись?
> 2) Возможна ли такая схема (для уменьшения обращений за подписью в альт):
> а) сгенерить свой са, попросить подписать его альтовым са
> б) нагенерить n сервисных сертификатов и подписать их своим са
> (подписанным альтовым са)
>
> это все ради уменьшения ругани при работе пользователей альтов с
> защищенными сервисами.

Можно лично ответить, если кто знает-)

-- 
Boris

^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [devel] Sign cert by altlinux CA
  2010-02-15 14:42 ` Boris Savelev
@ 2010-02-15 15:41   ` Dmitry V. Levin
  2010-02-15 15:46     ` Boris Savelev
  0 siblings, 1 reply; 6+ messages in thread
From: Dmitry V. Levin @ 2010-02-15 15:41 UTC (permalink / raw)
  To: ALT Linux Team development discussions

[-- Attachment #1: Type: text/plain, Size: 970 bytes --]

On Mon, Feb 15, 2010 at 05:42:22PM +0300, Boris Savelev wrote:
> 12 февраля 2010 г. 20:02 пользователь Boris Savelev
> <boris@altlinux.org> написал:
> > Привет!
> > Кинули ссылку вот такую -- http://www.altlinux.org/TLS
> > Страничка вроде как еще в разработке, но все же.
> >
> > Вопросов несколько:
> > 1) К кому обратится и кому передать csr на подпись?
> > 2) Возможна ли такая схема (для уменьшения обращений за подписью в альт):
> > а) сгенерить свой са, попросить подписать его альтовым са
> > б) нагенерить n сервисных сертификатов и подписать их своим са
> > (подписанным альтовым са)
> >
> > это все ради уменьшения ругани при работе пользователей альтов с
> > защищенными сервисами.
> 
> Можно лично ответить, если кто знает-)

В http://www.altlinux.org/TLS всё написано.
В частности, мне кажется, что там содержится ответ на вопрос #1
(ca-root@altlinux).
Если остаются вопросы, давайте допишем их туда вместе с ответами.


-- 
ldv

[-- Attachment #2: Type: application/pgp-signature, Size: 198 bytes --]

^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [devel] Sign cert by altlinux CA
  2010-02-15 15:41   ` Dmitry V. Levin
@ 2010-02-15 15:46     ` Boris Savelev
  2010-02-15 16:11       ` Dmitry V. Levin
  0 siblings, 1 reply; 6+ messages in thread
From: Boris Savelev @ 2010-02-15 15:46 UTC (permalink / raw)
  To: ALT Linux Team development discussions

15 февраля 2010 г. 18:41 пользователь Dmitry V. Levin
<ldv@altlinux.org> написал:
> On Mon, Feb 15, 2010 at 05:42:22PM +0300, Boris Savelev wrote:
>> 12 февраля 2010 г. 20:02 пользователь Boris Savelev
>> <boris@altlinux.org> написал:
>> > Привет!
>> > Кинули ссылку вот такую -- http://www.altlinux.org/TLS
>> > Страничка вроде как еще в разработке, но все же.
>> >
>> > Вопросов несколько:
>> > 1) К кому обратится и кому передать csr на подпись?
>> > 2) Возможна ли такая схема (для уменьшения обращений за подписью в альт):
>> > а) сгенерить свой са, попросить подписать его альтовым са
>> > б) нагенерить n сервисных сертификатов и подписать их своим са
>> > (подписанным альтовым са)
>> >
>> > это все ради уменьшения ругани при работе пользователей альтов с
>> > защищенными сервисами.
>>
>> Можно лично ответить, если кто знает-)
>
> В http://www.altlinux.org/TLS всё написано.
> В частности, мне кажется, что там содержится ответ на вопрос #1
> (ca-root@altlinux).
> Если остаются вопросы, давайте допишем их туда вместе с ответами.

Спасибо. С первым вопросом вся более менее ясно. Смущет только:
"Подробности получения сертификатов можно узнать на https://tls.altlinux.org/"

unknown host tls.altlinux.org

Возможно, было бы неплохо пример генерации csr.

а что с вопросом #2? это фантастика или просто не по адресу?

-- 
Boris

^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [devel] Sign cert by altlinux CA
  2010-02-15 15:46     ` Boris Savelev
@ 2010-02-15 16:11       ` Dmitry V. Levin
  2010-02-15 18:14         ` Boris Savelev
  0 siblings, 1 reply; 6+ messages in thread
From: Dmitry V. Levin @ 2010-02-15 16:11 UTC (permalink / raw)
  To: ALT Linux Team development discussions

[-- Attachment #1: Type: text/plain, Size: 1197 bytes --]

On Mon, Feb 15, 2010 at 06:46:10PM +0300, Boris Savelev wrote:
> 15 февраля 2010 г. 18:41 пользователь Dmitry V. Levin написал:
> > On Mon, Feb 15, 2010 at 05:42:22PM +0300, Boris Savelev wrote:
> >> 12 февраля 2010 г. 20:02 пользователь Boris Savelev написал:
> >> > Привет!
> >> > Кинули ссылку вот такую -- http://www.altlinux.org/TLS
> >> > Страничка вроде как еще в разработке, но все же.
> >> >
> >> > Вопросов несколько:
> >> > 1) К кому обратится и кому передать csr на подпись?
> >> > 2) Возможна ли такая схема (для уменьшения обращений за подписью в альт):
[...]
> а что с вопросом #2? это фантастика или просто не по адресу?

Другими словами, вы хотите подписанный сертификат примерно следующего
содержания:
«C'est par mon ordre et pour le bien de l'Etat que le porteur du présent a
fait ce qu'il a fait.»


-- 
ldv

[-- Attachment #2: Type: application/pgp-signature, Size: 198 bytes --]

^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [devel] Sign cert by altlinux CA
  2010-02-15 16:11       ` Dmitry V. Levin
@ 2010-02-15 18:14         ` Boris Savelev
  0 siblings, 0 replies; 6+ messages in thread
From: Boris Savelev @ 2010-02-15 18:14 UTC (permalink / raw)
  To: ALT Linux Team development discussions

15 февраля 2010 г. 19:11 пользователь Dmitry V. Levin
<ldv@altlinux.org> написал:
> On Mon, Feb 15, 2010 at 06:46:10PM +0300, Boris Savelev wrote:
>> 15 февраля 2010 г. 18:41 пользователь Dmitry V. Levin написал:
>> > On Mon, Feb 15, 2010 at 05:42:22PM +0300, Boris Savelev wrote:
>> >> 12 февраля 2010 г. 20:02 пользователь Boris Savelev написал:
>> >> > Привет!
>> >> > Кинули ссылку вот такую -- http://www.altlinux.org/TLS
>> >> > Страничка вроде как еще в разработке, но все же.
>> >> >
>> >> > Вопросов несколько:
>> >> > 1) К кому обратится и кому передать csr на подпись?
>> >> > 2) Возможна ли такая схема (для уменьшения обращений за подписью в альт):
> [...]
>> а что с вопросом #2? это фантастика или просто не по адресу?
>
> Другими словами, вы хотите подписанный сертификат примерно следующего
> содержания:
> «C'est par mon ordre et pour le bien de l'Etat que le porteur du présent a
> fait ce qu'il a fait.»
>
Ну да. Глупость. Wildcard в common name можно же?-)
Вообщем все ясно, спасибо.
-- 
Boris

^ permalink raw reply	[flat|nested] 6+ messages in thread

end of thread, other threads:[~2010-02-15 18:14 UTC | newest]

Thread overview: 6+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2010-02-12 17:02 [devel] Sign cert by altlinux CA Boris Savelev
2010-02-15 14:42 ` Boris Savelev
2010-02-15 15:41   ` Dmitry V. Levin
2010-02-15 15:46     ` Boris Savelev
2010-02-15 16:11       ` Dmitry V. Levin
2010-02-15 18:14         ` Boris Savelev

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git