[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [DFRI-listan] Intressant tråd på debian-security som berör SSL och Tor



Andreas Jonsson <andreas@xxxxxxxxx> wrote
Tue, 29 Oct 2013 17:50:27 +0100:

| Jag kan ha fel dock! rätta mig gärna! vi kanske ska tillhandahålla över
| HS ändå?

HS-adresser (.onion) är "självautenticerande" eftersom dom består av (en
del av) HS:ens publika nyckel.

Den som har en HS-adress som den vet tillhandahålls av DFRI kan vara
säker på att den får det som DFRI tror är bra och behöver inte bry sig
om komprometterade SSL-cert eller annat SSL/TLS-relaterat.

Frågan om hur DFRI verifierar sitt repo kvarstår.

-- 
DFRI-listan är öppen för alla.
Listan arkiveras och publiceras öppet på internet.
http://dir.gmane.org/gmane.org.user-groups.dfri