Здравствуйте, Евгений Музыченко, Вы писали:
SK>>У нас есть масса примеров утекания сертификатов и подтвержденных случаев использования их в преступных целях.
ЕМ>Какие именно сертификаты, неправомерное использование которых подтверждено, не включены в CRL, и продолжают использоваться для подписывания кода?
Глубокомысленные люди, которые требуют "пруфы", напоминают мне героя новеллы "Срезал" Шукшина.
SK>>Продолжайте полностью полагаться на "те структуры".
ЕМ>Во-первых, откуда взялось "полностью"? Во-вторых, что Вы имеете предложить в качестве альтернативы?
В качестве альтернативы я предлагаю "не пудрить мозги", НЕ использовать сертификаты. Потому что явное отсутствие "безопасности" лучше иллюзии её "наличия" создающей ложное ощущение защищенности.