nesco, для тебя и меня - да. Для сферического заказчика в вакууме - нет.
Этот топик читают: Гость
Ответов: 5446
Рейтинг: 323
|
|||
карма: 1 |
|
Разработчик
Ответов: 26170
Рейтинг: 2127
|
|||
iarspider писал(а): Ещё раз: я предложил Dilme сделать свой CA для пользователей HiAsmЯ разрабатываю компоненты для HiAsm-a, а сертификационный центр надо писать уже на более серьезном уровне, в мою задачу это не входит ------------ Дoбавленo в 14.29: iarspider писал(а): Для сферического заказчика в вакууме - нетТы прекрасно знаешь, что дешифровать данные можно только секретным ключом из пары. Подписывать сертификатами системы я бы не стал, в них могут быть закладки и доверя они не внушают. Проще вписать секретный ключ в инсталлятор в зашифрованном виде ------------ Дoбавленo в 14.35: iarspider писал(а): предлагалось распространять корневой сертификат вместе с HiAsm-омКстати, это и есть экспорт ключевой пары, которая установится в корневой какталог сертификатов. И если они туда установяться, то нет никаких проблем их оттуда достать. Смысл, получается то же самое, что их просто передать |
|||
карма: 22 |
|
Ответов: 5446
Рейтинг: 323
|
|||
nesco, а я и не предлагаю тебе сертификационный центр делать (кстати, это не так сложно под Linux-ами)
|
|||
карма: 1 |
|
Разработчик
Ответов: 26170
Рейтинг: 2127
|
|||
iarspider писал(а): а я и не предлагаю тебе сертификационный центр делатьПочти уже сделал, по крайней мере, реэкспорт своих ключевых пар. Но не стал делать портирование в стандартные каталоги ключей и сертификатов. Предпочел хранить в зашифрованном виде в файле ------------ Дoбавленo в 14.40: iarspider писал(а): кстати, это не так сложно под Linux-амиКто у нас там главный Линуксоид... Думаю, комментарии излишни ------------ Дoбавленo в 14.40: Кстати, ты мой пример смотрел, что скажешь ------------ Дoбавленo в 14.48: Можно пойти другим путем, тоже интересным -- сертифицировать в своем СЦ ключевые пары, или там же их выдавать. В СЦ останется вся информация о выданном сертификате. Если ключева пара передается тебя лично, то можно по данным в СЦ определить на кого выдан сертификат и на какой срок |
|||
карма: 22 |
|
Ответов: 397
Рейтинг: 34
|
|||
nesco писал(а): Кстати, ты мой пример смотрел, что скажешь Я попробовал, нажал push и загудел комп )) что-то долго он все делает... |
|||
карма: 0 |
|
Разработчик
Ответов: 26170
Рейтинг: 2127
|
|||
Я так думаю, что создание СЦ в Hiasm-e -- вещь излишняя. Досточно иметь простой набор компонентов, позволяющих криптовать данные со своей подписью для хранения данных и передачи их доверенным лицам
------------ Дoбавленo в 14.53: Black-Light писал(а): что-то долго он все делает...Но сделал, или нет Могу сказать, что генерация ключевых пар по алгоритму RSA -- очень ресурсоемкий процесс и занимет определенное время |
|||
карма: 22 |
|
Ответов: 397
Рейтинг: 34
|
|||
уже мин 10 делает... жду... 50% ЦП и 20Мб ОЗУ
1,7ГГц 1Гб |
|||
карма: 0 |
|
Разработчик
Ответов: 26170
Рейтинг: 2127
|
|||
У меня пример отработал за 437788 usec или 0,437 sec
Таак, а у кого еще как работает и с какой скоростью ------------ Дoбавленo в 15.00: Black-Light, попробую отключить два нижних выхода хаба (который, сразу за кнопкой), оставив только верхний выход |
|||
карма: 22 |
|
Ответов: 5446
Рейтинг: 323
|
|||
nesco, вечером протестирую (сейчас под ubuntu сижу по работе)
|
|||
карма: 1 |
|
Ответов: 397
Рейтинг: 34
|
|||
nesco писал(а): попробуй отключить два нижних выхода хаба (который, сразу за кнопкой), оставив только верхний выходтоже самое уже 5 мин... |
|||
карма: 0 |
|
Разработчик
Ответов: 26170
Рейтинг: 2127
|
|||
Black-Light писал(а): тоже самое уже 5 мин...Система какая Я предполагаю то, что у тебя отсутствует криптопровайдер -- Microsoft Enhanced RSA and AES Cryptographic Provider ------------ Дoбавленo в 15.09: Хм, полез я в XP, сейчас проверю |
|||
карма: 22 |
|
Ответов: 397
Рейтинг: 34
|
|||
xp sp3
------------ Дoбавленo в 15.14: буду тут через часа 1,5-2... |
|||
карма: 0 |
|
Разработчик
Ответов: 26170
Рейтинг: 2127
|
|||
В XP пример не работает, только в Win7
------------ Дoбавленo в 15.51: Black-Light, я был прав, примененный мной криптопровайдер не поддерживется в WinXP. На пример, который работает под XP -- cryptwithexchangekeys_3des.sha |
|||
карма: 22 |
| ||
файлы: 1 | cryptwithexchangekeys_3des.sha [49.6KB] [402] |
Ответов: 16884
Рейтинг: 1239
|
|||
nesco писал(а): У меня пример отработал за 437788 usec или 0,437 sec |
|||
карма: 25 |
|
Ответов: 397
Рейтинг: 34
|
|||
nesco писал(а): На пример, который работает под XPДа этот работает - 341829 |
|||
карма: 0 |
|