на главнуюВсе эхи ROO.LOCAL
войти ?

Binkp TLS

От Sergey Myasoedov (2:5030/49) к Nil A

В ответ на Заголовок предыдущего сообщения в треде (Имя Автора)


Hi Nil!

25 Jan 24 17:49, you wrote to me:

NA>>> Если в нодлисте указывать фингерпринт ключа, то можно друг другу
NA>>> верить без паролей, а на основе криптографии. Практически каждый
NA>>> с каждым может линк устанавливать, почти как будто заранее о
NA>>> пароле договорились.
SM>> У нас же DNS есть, там храни в txt/srv/sshfp сколько хочешь.
NA> Нее.. У нас нодлист, хоть и не подписан, но если он пришёл по файлэхе, то
NA> вроде как доверять можно. А ДНС это просто тул, который из нодлиста делает
NA> сервис такой. А иначе должен быть какой-то авторитетный ДНС, в котором в
NA> txt полях лежат фингерпринты ключей всех нод? Не работает.

Настолько чувствительные данные, как SSHFP, я бы настоятельно советовал держать в DNSSEC-signed зоне.


--- cut here ---
* Origin: ... (2:5030/49)

Ответы на это письмо:

From: Username
Заголовок следующего сообщения в треде может быть длинным и его придется перенести на новую строку

From: Username
Или коротким

FGHI-url этого письма: area://ROO.LOCAL?msgid=2:5030/49+65b3222b