OpenSSL, Debian a default CApath

Vaclav Stepan stepan na kmlinux.fjfi.cvut.cz
Pátek Červen 3 12:24:45 CEST 2005


On Fri, Jun 03, 2005 at 09:14:52AM +0200, Pavel Kankovsky wrote:
> On Thu, 2 Jun 2005, Vaclav Stepan wrote:
> > Znamena to, ze takova volba z nejakeho ideoveho duvodu ani neexistuje
> > a vzdycky je vec aplikace, aby si to osetrila?
> 
> AFAIK je to tak, ze je to zalezitost aplikace. Uvazime-li, ze OpenSSL je 
> knihovna, co by aplikacim nemela vnucovat zadnou politiku, tak je to 
> celkem rozumne, byt treba ponekud nepohodlne.
> Pokud to chcete nejak vnutit do vsech programu i proti jejich vuli, tak 
> budete muset 1. upravit OpenSSL, nebo 2. pouzit nejaky trik s LD_RELOAD
> nebo necim podobnym.

Presne to mne zajimalo. Dekuji za pomoc.

Vaclav Stepan


Další informace o konferenci Linux