Re[20]: Сокращение срока действия сертификатов подписания кода
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 12.12.25 08:47
Оценка:
Здравствуйте, Stanislaw K, Вы писали:

SK>Сертификат должен валидироваться (третьей стороной) при каждом предъявлении.


Во-первых, почему при каждом? Если сертификат валидируется при каждом предъявлении, его эффективность максимальна. Если не валидируется вообще, его эффективность нулевая. Если валидируется периодически, его эффективность отлична от нуля и меньше максимальной. На каком основании Вы упрямо утверждаете, что любое снижение частоты валидации со 100% до некоторого разумного значения образует "фундаментальный недостаток"?

Во-вторых, система контроля при помощи сертификатов очевидно имеет две стороны — выпускающую и проверяющую. Каким образом отсутствие проверок, или их недостаточная частота, на проверяющей стороне, при наличии возможности изменить ситуацию в любой момент, могут образовать "фундаментальный недостаток" всей системы?

SK>Невозможно закэшировать результат валидации.


Что значит "невозможно"? Это противоречит известным законам природы? Запрещено законами государства? Какое за это предусмотрено наказание, и как именно оно реализуется?

Вы твердо уверены в том, что правильно понимаете значение термина "фундаментальный"?

Например, если в электричках на какое-то время перестанут проверять билеты — будет ли это основанием объявить о "фундаментальном недостатке" самой системы продажи любых билетов?
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.