Portál AbcLinuxu, 6. května 2024 15:37
To nám moc nevyhovuje, pretože chceme, aby podpísaný SW vedeli produkovať ľudia, čo nie sú na jednom mieste, ale kde-kade po svete.To mate v planu rozkopirovat privatni klic? Nepodepisujete centralane? Ocekaval bych nejaky schvalovaci proces na jehoz konci je stroj, ktery slouzi k podepisovani. Vzdyt to musi byt bezpecnostni riziko jako blazen, kdyz muze 20 lidi podepisovat binarky platnym certifikatem dle libosti.. Tak snad kazdy vyvojar ma internet a nefunguje off-line, mate spolecny code-base, nejake pravomoce a role etc. ??
Keď je ten certifikát na USB kľúči alebo smart karte, tak to môže fungovať "unattended" - bez interaktívneho zásahu človeka?Ano, bude. Občas některé chtějí zmáčknout tlačítko (Yubikey), ale tak tam dáte robota na mačkání tlačítek. Ale taky bych se bál že z toho bude průser.
Tiskni Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.