Точно-точно?
А кто личный ключ генерить будет? Админ?? Тогда это - НЕ ЛИЧНЫЙ ключ ("что знают двое...")
AFAIR, ресертификация - это обновление эл.подписи. Т.е. Сертификатор своей эл.подписью подтверждает, что имя/подпись(и ключи!!) юзера (всё ещё) достоверны.
А смена ключей - это отдельное действо (пара ключей генерится на стороне юзера; личный - прячется в ID, публичный - публикуется (шлётся админу))
Private - это вообще-то личный. Public - публичный (см. словарь)Вы про что вообще? Какой личный ключ? Давайте правильно использовать термины
Вы "достаете" не ключ, а сертификат. А он, само собой, будет новый. Сам ключ (в виде набора байт) никому особо не нужен и не интересен, ибо к нему нет доверия. Посмотрите, скажем, OpenSSL - генерация ключей и их сертификация там четко разграничены, это в Лотусе при регистрации пользователей все прозрачно.Достаньте открытый ключ из какого-нибудь ID. Потом сделайте ему Recertify. Достаньте заново и сравните их.
Private - это вообще-то личный. Public - публичный (см. словарь)
Вы "достаете" не ключ, а сертификат. А он, само собой, будет новый. Сам ключ (в виде набора байт) никому особо не нужен и не интересен, ибо к нему нет доверия. Посмотрите, скажем, OpenSSL - генерация ключей и их сертификация там четко разграничены, это в Лотусе при регистрации пользователей все прозрачно.
У нас с Вами разные представления об IT У Вас, видимо, активно используется IT-термин "яйца", смысла которого я не знаю. Впрочем, и смысл всей фразыПользуйтесь IT-терминами, а не переводите тупо словарем.
мне не очень понятен - это Вы к чему сказали-то?По поводу SSL, RSA - те же яйца, только в профиль
Вы "достаете" не ключ, а сертификат.
Получу совпадение - ибо и там, и там находится сертифицированный публичный ключ. Чего ж спорить об очевидном!Откройте любой документ Person Вкладка Certificates и посмотрите на самое большое поле
А потом посмотрите, что Вы нажимаете чтобы получить сертификат - открытый ключ из ID
У Вас ID-файл "какой системы"? Сдается мне, что при работе с ID-файлами от старых версий Лотуса нельзя запросить смену ключей.Так как же в Administration Requests database добиться появления запроса юзера?
Да перерегистрировать пользователя прям поверх имеющегося - и все. Только не убейте его текущую почтовую базу! При указании имени почтовой базы введите новое имя (потом эту базу просто удалите).И ещё, как сгенирировать новый id для юзера, который есть уже в АК?
Вот-вот. Сертифай НЬЮ КЕЙ. Юзер сам генерит пару ключей, публикует публичный, а Админ - заверяет (сертифицирует) его (или НЕ заверяет. Но ключей не создает)В admin4 вид Certify New Key Requests, я уже от юзера штук 20 запросов послал...
ТУПО - это не ко мне. Это к тем, кто тупИтПользуйтесь IT-терминами, а не переводите тупо словарем.
А Вы полагаете можно изменить открытый ключ НЕЗАВИСИМО от закрытого??Есть всего два ключа открытый (public) и закрытый (private)
Про закрытый я не говорю
А Вы полагаете можно изменить открытый ключ НЕЗАВИСИМО от закрытого??
Гм.. Это что-то новенькое.. в криптографии, криптоаналитике, да и математике вообще. На Нобелевку тянет
Из №38 + №42 следует, что админ может изменить публичный ключ. Сам, независимо от юзера и приватного ключа у него в ID-шникеЯ где-то выше это полагал? Выше я только сказал, что мне нужно получить только открытый ключ.
как это???открытый ключ, который не имеет сертификата?
выше все расписано - не нами, IBMкак добавить дискредитированный id в черный список на сервере?
там и написано - если блокировать старый id - нельзя точно такое имя сделать - надо или там символ какой, например, отчество буковку, или что-то такое...после создам нового юзера с теми же данными
Обучение наступательной кибербезопасности в игровой форме. Начать игру!