Кстати, для относительной надежности всей этой системы с сертификатами она должна быть весьма навороченной --- с синхронизируемыми списками истекших и скомпометированных, с разными типами УЦ, с безопасными хранилищами, итп. Полностью соответсвующей теории реализации не очень есть, насколько я знаю. Более того, многие критикуют саму схему, именно за чрезвычайную удаленность от практики и реализуемости. Хотя тех документацию упомняутых в посте контор я не читала, не знаю их деталей.
no subject
Хотя тех документацию упомняутых в посте контор я не читала, не знаю их деталей.