Вверх ↑
Этот топик читают: Гость
Ответов: 5446
Рейтинг: 323
#91: 2011-02-24 14:26:23 ЛС | профиль | цитата
nesco, для тебя и меня - да. Для сферического заказчика в вакууме - нет.
карма: 1

0
Разработчик
Ответов: 26069
Рейтинг: 2122
#92: 2011-02-24 14:35:09 ЛС | профиль | цитата
iarspider писал(а):
Ещё раз: я предложил Dilme сделать свой CA для пользователей HiAsm

Я разрабатываю компоненты для HiAsm-a, а сертификационный центр надо писать уже на более серьезном уровне, в мою задачу это не входит
------------ Дoбавленo в 14.29:
iarspider писал(а):
Для сферического заказчика в вакууме - нет

Ты прекрасно знаешь, что дешифровать данные можно только секретным ключом из пары. Подписывать сертификатами системы я бы не стал, в них могут быть закладки и доверя они не внушают. Проще вписать секретный ключ в инсталлятор в зашифрованном виде
------------ Дoбавленo в 14.35:
iarspider писал(а):
предлагалось распространять корневой сертификат вместе с HiAsm-ом

Кстати, это и есть экспорт ключевой пары, которая установится в корневой какталог сертификатов. И если они туда установяться, то нет никаких проблем их оттуда достать. Смысл, получается то же самое, что их просто передать
карма: 22

0
Ответов: 5446
Рейтинг: 323
#93: 2011-02-24 14:37:03 ЛС | профиль | цитата
nesco, а я и не предлагаю тебе сертификационный центр делать (кстати, это не так сложно под Linux-ами)
карма: 1

0
Разработчик
Ответов: 26069
Рейтинг: 2122
#94: 2011-02-24 14:48:31 ЛС | профиль | цитата
iarspider писал(а):
а я и не предлагаю тебе сертификационный центр делать

Почти уже сделал, по крайней мере, реэкспорт своих ключевых пар. Но не стал делать портирование в стандартные каталоги ключей и сертификатов. Предпочел хранить в зашифрованном виде в файле
------------ Дoбавленo в 14.40:
iarspider писал(а):
кстати, это не так сложно под Linux-ами

Кто у нас там главный Линуксоид... Думаю, комментарии излишни
------------ Дoбавленo в 14.40:
Кстати, ты мой пример смотрел, что скажешь
------------ Дoбавленo в 14.48:
Можно пойти другим путем, тоже интересным -- сертифицировать в своем СЦ ключевые пары, или там же их выдавать. В СЦ останется вся информация о выданном сертификате. Если ключева пара передается тебя лично, то можно по данным в СЦ определить на кого выдан сертификат и на какой срок
карма: 22

0
Ответов: 397
Рейтинг: 34
#95: 2011-02-24 14:50:41 ЛС | профиль | цитата
nesco писал(а):
Кстати, ты мой пример смотрел, что скажешь

Я попробовал, нажал push и загудел комп )) что-то долго он все делает...
карма: 0

0
Разработчик
Ответов: 26069
Рейтинг: 2122
#96: 2011-02-24 14:53:55 ЛС | профиль | цитата
Я так думаю, что создание СЦ в Hiasm-e -- вещь излишняя. Досточно иметь простой набор компонентов, позволяющих криптовать данные со своей подписью для хранения данных и передачи их доверенным лицам
------------ Дoбавленo в 14.53:
Black-Light писал(а):
что-то долго он все делает...

Но сделал, или нет Могу сказать, что генерация ключевых пар по алгоритму RSA -- очень ресурсоемкий процесс и занимет определенное время
карма: 22

0
Ответов: 397
Рейтинг: 34
#97: 2011-02-24 14:55:37 ЛС | профиль | цитата
уже мин 10 делает... жду... 50% ЦП и 20Мб ОЗУ
1,7ГГц 1Гб
карма: 0

0
Разработчик
Ответов: 26069
Рейтинг: 2122
#98: 2011-02-24 15:00:22 ЛС | профиль | цитата
У меня пример отработал за 437788 usec или 0,437 sec
Таак, а у кого еще как работает и с какой скоростью
------------ Дoбавленo в 15.00:
Black-Light, попробую отключить два нижних выхода хаба (который, сразу за кнопкой), оставив только верхний выход
карма: 22

0
Ответов: 5446
Рейтинг: 323
#99: 2011-02-24 15:01:07 ЛС | профиль | цитата
nesco, вечером протестирую (сейчас под ubuntu сижу по работе)
карма: 1

0
Ответов: 397
Рейтинг: 34
#100: 2011-02-24 15:03:28 ЛС | профиль | цитата
nesco писал(а):
попробуй отключить два нижних выхода хаба (который, сразу за кнопкой), оставив только верхний выход

тоже самое уже 5 мин...
карма: 0

0
Разработчик
Ответов: 26069
Рейтинг: 2122
#101: 2011-02-24 15:09:21 ЛС | профиль | цитата
Black-Light писал(а):
тоже самое уже 5 мин...

Система какая Я предполагаю то, что у тебя отсутствует криптопровайдер -- Microsoft Enhanced RSA and AES Cryptographic Provider
------------ Дoбавленo в 15.09:
Хм, полез я в XP, сейчас проверю
карма: 22

0
Ответов: 397
Рейтинг: 34
#102: 2011-02-24 15:15:00 ЛС | профиль | цитата
xp sp3
------------ Дoбавленo в 15.14:
буду тут через часа 1,5-2...
карма: 0

0
Разработчик
Ответов: 26069
Рейтинг: 2122
#103: 2011-02-24 15:51:53 ЛС | профиль | цитата
В XP пример не работает, только в Win7
------------ Дoбавленo в 15.51:
Black-Light, я был прав, примененный мной криптопровайдер не поддерживется в WinXP. На пример, который работает под XP -- cryptwithexchangekeys_3des.sha
карма: 22

0
файлы: 1cryptwithexchangekeys_3des.sha [49.6KB] [367]
Ответов: 16884
Рейтинг: 1239
#104: 2011-02-24 16:18:40 ЛС | профиль | цитата
nesco писал(а):
У меня пример отработал за 437788 usec или 0,437 sec
433527
карма: 25
Немного терпения! Дежурный экстрасенс скоро свяжется с Вами!
0
Ответов: 397
Рейтинг: 34
#105: 2011-02-24 17:13:14 ЛС | профиль | цитата
nesco писал(а):
На пример, который работает под XP

Да этот работает - 341829
карма: 0

0
Сообщение
...
Прикрепленные файлы
(файлы не залиты)