erlug
[Top] [All Lists]

Re: [Erlug] certificati ssl, nat e nomi

To: ERlug - Lista Pubblica <erlug@xxxxxxxxxxxxxx>
Subject: Re: [Erlug] certificati ssl, nat e nomi
From: Massimiliano Masserelli <negro@xxxxxxxxxx>
Date: Wed, 12 Jul 2006 09:41:08 +0200
On Wed, Jul 12, 2006 at 09:19:04AM +0200, Ivan Sergio Borgonovo wrote:

> Immagino che il tutto funzioni lo stesso a condizione di rispondere
> "yes, fregancazz, fidati" la prima volta che si usa il client da
> fuori, e tutte le volte che l'IP dinamico cambia... (consapevole dei
> rischi che la cosa comporta) se si specificano o IP o fqdn o TUTTE le
> volte se si riempie con "Pippo Calogero".

In genere non si autentica l'IP (non avrebbe molto senso) ma il fqdn,
eventualmente (ma alcune accoppiate registrar/client nicchiano) con
l'uso di wildcard. Ad esempio *.mydomain.example.com. Dopodic, se da
dentro tu ti vuoi collegare a pippo.mydomain.example.com e per farlo
devi scrivere whyaminotabletoproperlyconfiguremydns.mydomain.example.com
e il sito ti presenta il cert di pippo.eccecc, saprai tu se dire al
browser di aprirlo comunque (si', e' proprio il sito che voglio io,
anche se si chiama diverso) oppure no.
-- 
Massimiliano Masserelli
-------------------------------------------------------------------------------
The longer the title, the less important the job.

<Prev in Thread] Current Thread [Next in Thread>