(Untitled)

Oct 02, 2010 00:39

Граждане френды, а вы в курсе, что андроид не умеет импортировать сертификаты, если их CA ему неизвестен? А новые CA добавить нельзя. И это говно они пытаются продвигать в качестве решения для бизнеса? Гыгы.

андроид, мобильное, ненависть

Leave a comment

veter_r_r October 2 2010, 10:30:09 UTC
Хм.. мало что понял, а в чем проблема? :)

Reply

getinaks October 2 2010, 10:35:55 UTC
В вашей компании куча сотрудников. Ведется учет кто куда лазит, что качает. Есть внутренние ресурсы. Поскольку юзеров куча для простоты IT отдел сделал всем сертификаты (например для доступа к корпоративному веб серверу, на котором лежат trade secrets вашей компании), также у вас в компании WIFI по всей территории и опять же по сертификатам. Если эти сертификаты заказать у какого-нить туфты/верисигн, то выйдет дорого, да и как-то не секурно, и ждать прийдется ещё.
А теперь вопрос, как ваш сотрудник, будучи в отпуске/на деловой встрече/ещё где-то сумеет показать инвестору/клиенту документ с этого веб-сервера, если он на него залогиниться не может по причине, что 1) Ставить свой сертификат на чужой компутер - расстрел в подарок. 2) Гуглофоны, которые закупила компания для сотрудников (а чо, удобнож, гугл аппс и прочее) с этим сертификатом не хочет ничего делать.

Reply

veter_r_r October 2 2010, 10:50:33 UTC
Хм.. а почему сотрудник делает это с телефона, а не с ноутбука?

И это.. если некие документы должны быть доступны клиентам, то почему они
а) не лежат в доступе хотя бы без https (или что у вас там подписано сертификатами)?
б) сотрудник не скачал заранее на свой девайс?

Reply

(The comment has been removed)

veter_r_r October 2 2010, 11:57:34 UTC
Ну то есть я верил, кто где-то там есть чудо-люди, которые верят рекламе производителей мобильников, но чтобы до такой степени..

Reply

(The comment has been removed)

veter_r_r October 2 2010, 12:44:15 UTC
Вы где-то проходили курсы, где учат выражать мысли запутанно или просто так получилось? :))

Нет, ну то есть я не понимаю следующего: сотрудник едет куда-то делать презентацию. Что мешает ему взять с собой нужные документы?
Или второй вариант: если некие документы должны быть доступны потенциальным клиентам, почему они не лежат в открытом доступе без всяких там сертификатов?

Ну то есть придумать себе сотни проблем, а потом жаловаться, что телефон (!) не может их решить -- это можно, да. А можно просто не выдумывать сложности там, где это не требуется.

Reply

(The comment has been removed)

veter_r_r October 2 2010, 13:03:26 UTC
Нет, да ради бога, показывать презентации вполне нормально.

Просто не надо забывать, что это мобильная платформа. Которая заточена под определенные шаблоны использования. И в них она хороша и даже местами чертовски хороша. И вот эти сильные ее стороны и надо использовать, а не выдумывать "а вот как бы так вот бы встроить бы вот эту вот штуку в наш набор корпоративных костылей".

Единственная мобильная платформа, которая претендует на полноценную альтернативу десктопу -- это maemo (ныне meego). Но в качестве побочного эффекта ей совершенно невозможно пользоваться для банальных повседневных задач.

Reply

dizel_by October 2 2010, 17:42:27 UTC
Вот у меня шаблон. Зайди из браузера на домашний сервер. Я это могу делать с айфона, могу делать с симбиана, с маемо и т.д. В общем, отовсюду могу. А с андроида не могу. И никто не может, судя по инету. Причём в андроиде есть всё, что нужно, чтобы эту проблему устранить. Но из-за кривых рук и/или пустой головы ничего не сделано.

Reply

veter_r_r October 3 2010, 02:50:14 UTC
Ребе, для меня сам по себе домашний сервер -- это уже что-то дикое. Но я не вижу причин, чтобы на него не зайти.

Reply

dizel_by October 3 2010, 14:33:04 UTC
У меня просто дома больше одного компа :) Скажем так, заметно больше =)) Поэтому нужен роутер и общая файлопомойка. Можно было бы их купить в железе, но по деньгам это было бы не меньше, а по возможностям - намного меньше. Например, у меня сейчас вся телефония (и PSTN, и IP, и GSM, и домашний DECT, и мобильные с WiFi) завёрнута через тот самый сервер. Берёшь дект, набираешь номер. А астериск на сервере сам думает, как туда дешевле звонить. Ну и кэширование веба, круглосуточная торрент-качалка, плеер музыки (сервер-то лежит в одном месте, а буки постоянно по квартире таскаются). Это пара процентов от того, для чего используется сервер :)

Reply

veter_r_r October 3 2010, 14:54:22 UTC
Ну а нафига ко всему этому какие-то дикие самопальные сертификаты неизвестного происхождения?

Reply

dizel_by October 3 2010, 14:57:58 UTC
Сертификаты мои :) Я сам себе CA.

Reply

veter_r_r October 3 2010, 15:01:40 UTC
Ну а какой тогда в этом смысл?? Смысл сертификата именно в том, что кто-то авторитетный нам говорит "да".
И тем более какой смысл использования их внутри квартиры, если заведомо между тобой и сервером нет промежуточных серверов?

Но косяк, конечно, косяк.. хотя к корпоративной почте с сертификатом же андроид как-то достучался. Причем сам сообразил, что надо сертификат взять. Сам взял, сам проверил.
Под виндами приходилось вручную скармливать.

Reply

dizel_by October 3 2010, 15:04:46 UTC
Блин. Это внутри квартиры нет промежуточных :) А с телефона я обычно хожу не из квартиры. И даже не факт, что из этой страны :) А сертификаты персональные. Т.е. для каждого пользователя свой. Соответственно, открывает только то, что доступно этому пользователю. Вместо паролей, но ещё и с кошерным шифрованием.

Reply


Leave a comment

Up