<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Certificate authority</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4234.html</link>
    <description>Добрый день.&lt;br&gt;Подскажите, может кто сталкивался - есть ли аналоги Microsoft CA под *nix ?&lt;br&gt;Задача - генерация цифровых сертификатов на основе заранее предопределенных шаблонов для задач таких как:&lt;br&gt;- Вход пользователя в сеть с использованием смарт-карт&lt;br&gt;- Аутентификация строн при установке VPN-соединений (IPSec)&lt;br&gt;&lt;br&gt;Заранее благодарен. &lt;br&gt;</description>

<item>
    <title>Certificate authority (Riskkman_81)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4234.html#6</link>
    <pubDate>Mon, 25 May 2009 15:09:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;называете &quot;альтернативыным CA&quot;. Дело в том, что в реальности альтернативным следует &lt;br&gt;&amp;gt;называть Microsoft CA, возможности,  _потенциальная небезопасность_ и распространённость которого не &lt;br&gt;&amp;gt;позволяет использовать его более чем в рамках _закрытой_ сетевой инфраструктуры малых &lt;br&gt;&amp;gt;и средних предприятий. Разумеется о его применении в рамках глобальной сети &lt;br&gt;&amp;gt;Интернет не может быть и речи. Ну а то, что вас &lt;br&gt;&amp;gt;&quot;назвали дураком&quot;, так это направленность ресурса таковая, ключевое слово _open_. Здесь &lt;br&gt;&amp;gt;у большинства, упоминание Microsoft вызывает кислую мину :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Касательно сути вопроса, вам ответили, разумеется openssl. Информации и документации в сети &lt;br&gt;&amp;gt;гигантское количество, в том числе на русском. &lt;br&gt;&lt;br&gt;Шутку я понял. Имел ввиду альтернативные СА относительно Microsoft. Что касается понимания CA в &quot;нормальном&quot; смысле этого слова, то тут я с вами абсолютно согласен. Про openssl - большое спасибо, будем пробовать :-) &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Certificate authority (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4234.html#5</link>
    <pubDate>Mon, 25 May 2009 14:19:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;таких как: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;- Вход пользователя в сеть с использованием смарт-карт &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;- Аутентификация строн при установке VPN-соединений (IPSec) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Заранее благодарен. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;неужели кто-то юзает Microsoft CA на практике?? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, т.к. это наиболее простой вариант, но иногда не совсем удобный. &lt;br&gt;&amp;gt;Собственно поэтому возник вопрос об альтернативных СА. &lt;br&gt;&lt;br&gt;Вы не совсем поняли. Над вами подтрунивают. Точнее над тем, что вы называете &quot;альтернативыным CA&quot;. Дело в том, что в реальности альтернативным следует называть Microsoft CA, возможности,  _потенциальная небезопасность_ и распространённость которого не позволяет использовать его более чем в рамках _закрытой_ сетевой инфраструктуры малых и средних предприятий. Разумеется о его применении в рамках глобальной сети Интернет не может быть и речи. Ну а то, что вас &quot;назвали дураком&quot;, так это направленность ресурса таковая, ключевое слово _open_. Здесь у большинства, упоминание Microsoft вызывает кислую мину :)&lt;br&gt;&lt;br&gt;Касательно сути вопроса, в</description>
</item>

<item>
    <title>Certificate authority (Riskkman_81)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4234.html#4</link>
    <pubDate>Mon, 25 May 2009 08:00:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Подскажите, может кто сталкивался - есть ли аналоги Microsoft CA под *nix &lt;br&gt;&amp;gt;&amp;gt;? &lt;br&gt;&amp;gt;&amp;gt;Задача - генерация цифровых сертификатов на основе заранее предопределенных шаблонов для задач &lt;br&gt;&amp;gt;&amp;gt;таких как: &lt;br&gt;&amp;gt;&amp;gt;- Вход пользователя в сеть с использованием смарт-карт &lt;br&gt;&amp;gt;&amp;gt;- Аутентификация строн при установке VPN-соединений (IPSec) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Заранее благодарен. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;неужели кто-то юзает Microsoft CA на практике?? &lt;br&gt;&lt;br&gt;Да, т.к. это наиболее простой вариант, но иногда не совсем удобный. &lt;br&gt;Собственно поэтому возник вопрос об альтернативных СА. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Certificate authority (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4234.html#3</link>
    <pubDate>Sun, 24 May 2009 21:18:12 GMT</pubDate>
    <description>&amp;gt;Добрый день. &lt;br&gt;&amp;gt;Подскажите, может кто сталкивался - есть ли аналоги Microsoft CA под *nix &lt;br&gt;&amp;gt;? &lt;br&gt;&amp;gt;Задача - генерация цифровых сертификатов на основе заранее предопределенных шаблонов для задач &lt;br&gt;&amp;gt;таких как: &lt;br&gt;&amp;gt;- Вход пользователя в сеть с использованием смарт-карт &lt;br&gt;&amp;gt;- Аутентификация строн при установке VPN-соединений (IPSec) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее благодарен. &lt;br&gt;&lt;br&gt;неужели кто-то юзает Microsoft CA на практике??&lt;br&gt;</description>
</item>

<item>
    <title>Certificate authority (kls)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4234.html#2</link>
    <pubDate>Thu, 30 Apr 2009 09:19:10 GMT</pubDate>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;http://www.opensc-project.org/&lt;br&gt;Там есть движок для OpenSSL для работы со смарткартами. Также есть необходимые утилиты для работы со смарткартами.&lt;br&gt;Аутентификация по картам через PAM прикручивается.&lt;br&gt;</description>
</item>

<item>
    <title>Certificate authority (flavio)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4234.html#1</link>
    <pubDate>Wed, 29 Apr 2009 13:04:59 GMT</pubDate>
    <description>&amp;gt;Добрый день. &lt;br&gt;&amp;gt;Подскажите, может кто сталкивался - есть ли аналоги Microsoft CA под *nix &lt;br&gt;&amp;gt;? &lt;br&gt;&amp;gt;Задача - генерация цифровых сертификатов на основе заранее предопределенных шаблонов для задач &lt;br&gt;&amp;gt;таких как: &lt;br&gt;&amp;gt;- Вход пользователя в сеть с использованием смарт-карт &lt;br&gt;&amp;gt;- Аутентификация строн при установке VPN-соединений (IPSec) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее благодарен. &lt;br&gt;&lt;br&gt;если я ничего не путаю, то сертификаты можно выдавать с помощью OpenSSL&lt;br&gt;http://www.opennet.ru/base/sec/openssl_howto.txt.html&lt;br&gt;про SmartCard не уверен. но там и в винде все не тривиально.&lt;br&gt;</description>
</item>

</channel>
</rss>
