Re: lug-bg: SSL - SHTO E TO
- Subject: Re: lug-bg: SSL - SHTO E TO
- From: vtzankov@xxxxxxxxxxx (Valentin Tzankov)
- Date: Sat, 09 Nov 2002 09:19:17 -0500
Vesselin,
Prijatna bira no
PGP bilo alternativa SSL znachi !
tova e malko ne realno zasto li?
ami zastoto
1. SSL e razraboten za da pozvoljva secure communications m/u mrejovi
clienti i serveri
2. PGP e orientirano okolo "messages", kato kriptirane i trasmissia sa
dve otdelni stypki
3. dokato SSL e napraveno za communicatzia kydeto kriptirane i
transmisia se sluchvat simultanno.
4. SSL e vgraden v osnovnite browseri IE, AOL, Netscape, Mozilla
5. PGP ne se podyrja, a vseki pyt kojto polzvash HTTPS polzvash kato po
dolen sloi SSL i dori ne useshtash kak stava
6. SSL izpolzva PKC i moje da authentira vsjaka strana ot komunikatzijata
7. SSL e confidentzialna zastoto se bazira na session key i symmetric
cipher,
i poradi fenomena one-way function nikoj ne moje da te poslusva dori US
Goverment
8. PGP systo ne podleji na podslushvane.
9. certificat moje da moje da se dobavi v browser dori uspjah da namerja
team opitvash se da razraboti X.509 za PGP, "da nastroish Appache da
raboti s PGP key" ???
Vsichko ste raboti samo v sluchaite, v koito,
clienta ima veche njakakyv dogovor s institutzijata i tja im e pratila
tehnia public key sys dogovor che tozi kljuch gi prestavja uridicheski,
ako go njama tozi dogovor kljucha njama juridicheska stojnost pone taka
e v US i Germany, no v internet sveta mnogo chesto clienta njama nikakva
prdvaritelna dogovorenost sys sobstvenika web site naprimer i togava PGP
njama nikakva juridicheska stojnost, kakyv e smisala ot podpis togava,
kato njama legal value, ste izvikash moje bi Philip Zimmerman da ti
svidetelstva???.
Tova e koeto vi pitah sa gornite
8. tochki nemoga da izpolzvam PGP za SSL
tazi discussia e svyrshila za men
Izvoda mi e
Ot roveneto v Internet moga da kaja che PGP e dobro jivotno, no mu
trjabva oste zob,
az si razmenih e-mali sys PM Giovani na OpenCA te se opitvat da napishat
x509 za PGP, ne na merih drugi, spored men tova e vjarnata posoka za
PGP, zastoto ako PGP ne vleze v browser-ite ste posledva sydbata na edno
drugo jivotno na ime CORBA, koeto veche
umira ot glad vyprki krasotata si.
A za kachestvata mi kato programmist, imash pravo na mnenie, predlagam
ti da stanesh evaluator. M/u drugoto predpolagam che polzvash moj code
bez dori da znaesh za tova.
Otnostno SSL, tovamoga da napisha tolkova mnogo s harakterni podrobnosti,
za vseki browser i versii or SSL1,SSL2,SSL3 i TLS , v momneta vsichki
firmi obache se nasochvat kym TLS koeto e variant na SSL3, moje da se
kaje che e razlichno systo SSL3, i napisanoto v tazi grupa ne e napylno
vjarno i njama koj znae kakva polza, ako njakoj ima obache konkreten
problem moje da pita.
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
|