[Linuxtrent] Re: Certification Authority fatta in casa: come distribuire il certificato?

  • From: "Roberto Resoli" <roberto.resoli@xxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Thu, 11 May 2006 10:17:00 +0200

-- cut ---

"Peccato" che uso Firefox :-)

già ;)

Per quello che e' la mia conoscenza di crittografia, penso che il
repository locale delle CA di un browser dovrebbe essere firmato con la
chiave di chi distribuisce/compila il browser e di conseguenza
"immutabile" a meno che, chi distribuisce il browser non distribuisca
un'altro repository sempre firmato...

Beh, non c'è nulla di male nel fatto che si possa importare manualmente una CA, basta che sia chiaro che uno lo fa a proprio rischio e pericolo, sapendo cosa sta facendo. (ad esempio verificando l'impronta del certificato da una fonte indipendente).

E' scandaloso che si possa (r)aggirare la consapevolezza dell'utente
facendo l'operazione in maniera silente; ma tant'è, sembra che rendere
tutto "facile" sia molto di moda ....

Mi piacerebbe sapere se anche con Firefox si possa fare ciò (mi
aspetto e spero di no).

ciao,
Rob
--
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: