vitus_wagner: My photo 2005 (Default)
vitus_wagner ([personal profile] vitus_wagner) wrote 2014-09-30 08:54 am (UTC)

А как гарантировать не-подмену? RevokedKeys это все-таки не X509 CRL и подписи CA под ним нету.

То есть идея использования парочки cron+anacron для обновления, вероятно, правильная. Но этого недостаточно. Нужно еще придумать как целостность обеспечить.

Post a comment in response:

This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting