Date: 2016-08-26 09:35 pm (UTC)
From: [identity profile] juan-gandhi.livejournal.com
Ну да, конечно.
Тот же SAML годился бы, если бы...

Date: 2016-08-26 09:41 pm (UTC)
From: [identity profile] yatur.livejournal.com
Не совсем понимаю, как SAML можно приспособить для общения с Гуглом или Амазоном. Он же для связи Service Providers и Identity Providers. Кто из нас с Гуглом будет identity provider?

Кроме того, для безопасного SAMLя все равно нужно знать сертификат партнера. Если я получаю амазоновский сертификат на дискетке флешке в офисе Амазона, то это одно. А если по Интернету - откуда я знаю, Амазон мне его прислал или товарищ майор? Т.е., задача сводится к предыдущей.

Date: 2016-08-26 10:16 pm (UTC)
From: [identity profile] sassa-nf.livejournal.com
вообще-то существуют другие решения, хотя SAML тут, действительно, ни при чем.

X.509 является одной из, но не единственно возможной, масштабируемой системой установления доверия - от рута к листьям. PGP использует другую схему - web of trust, где аутентичность ключа сертифицируют твои личные знакомые. Правда, что там с серверами делать - не очень понятно.

Date: 2016-08-26 10:35 pm (UTC)
From: [identity profile] juan-gandhi.livejournal.com
Да то-то и оно, что для аутентикации годится, а дальше все.

Profile

juan_gandhi: (Default)
Juan-Carlos Gandhi

November 2025

S M T W T F S
       1
23456 7 8
9 1011 12 1314 15
16171819 20 2122
23242526272829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Nov. 21st, 2025 06:02 pm
Powered by Dreamwidth Studios