ssl сертификат
у меня такая вот мысль про сайты с ssl – может же сайт генерить сертификаты для каждого пользователя...т.е. каждому – свой...чтобы даже если есть какие-нить анонимные посты, смена айпи, смена ников – можно было следить по сертификатам кто именно что пишет... просвятите плиз по этому вопросу...
комментариев: 371 документов: 19 редакций: 20
А если я не хочу чтобы за мной следили?
Если пользователь хочет подписывать свои сообщения, то для этого есть поддержка OpenPGP подписи.
комментариев: 11558 документов: 1036 редакций: 4118
комментариев: 88 документов: 13 редакций: 3
а сервер разве не может их может генерировать сам, без всяких запросов? Т.е. я захожу на https://imiasayta, мне предлагают принять сертификат, я его принимаю... а может на сервере уже лежит n-ное кол-во уже сгенерированных сертификатов и каждому новому пользователю предлагается новый, который еще никем не используется...
ну да, нестандартное использование сертификата, просто куки если и есть привычка чистить, то удалять сертификат мысль в голову может и не прийти..
комментариев: 11558 документов: 1036 редакций: 4118
Секретный ключ должен генерироваться только на клиентской стороне.
Security through obscurity.