(Untitled)

Oct 02, 2010 00:39

Граждане френды, а вы в курсе, что андроид не умеет импортировать сертификаты, если их CA ему неизвестен? А новые CA добавить нельзя. И это говно они пытаются продвигать в качестве решения для бизнеса? Гыгы.

андроид, мобильное, ненависть

Leave a comment

Comments 31

getinaks October 1 2010, 23:07:35 UTC
Блин, а это шляпа. Из текущего - самопальные домашние вкусности с ним несовместимы получатся.

Reply

dizel_by October 2 2010, 01:02:39 UTC
Это не шляпа, это жопа. Не понимаю двух вещей:
1) Как можно было пропустить такой баг?
2) Как теперь этим пользоваться?

Reply

getinaks October 2 2010, 10:30:41 UTC
1) Пропустить - легко, на этапе бетатеста в CA добавить свой (ещё при сборке) и тестить с выданными им сертификатами.
2) Отказаться от вкусностей типа WPA/WPA2 у бизнес клиентов, а далее классический см. рис. 1.

Reply

veter_r_r October 2 2010, 10:51:59 UTC
А какая связь между CA и WPA?

Reply


alexkuklin October 1 2010, 23:19:39 UTC
еще один гвоздь? :)

Reply

dizel_by October 2 2010, 01:03:34 UTC
Да. И явно не последний :) Гугл сделал всё, чтобы даже гвозди приходилось вбивать шляпками вперёд.

Reply


veter_r_r October 2 2010, 10:30:09 UTC
Хм.. мало что понял, а в чем проблема? :)

Reply

getinaks October 2 2010, 10:35:55 UTC
В вашей компании куча сотрудников. Ведется учет кто куда лазит, что качает. Есть внутренние ресурсы. Поскольку юзеров куча для простоты IT отдел сделал всем сертификаты (например для доступа к корпоративному веб серверу, на котором лежат trade secrets вашей компании), также у вас в компании WIFI по всей территории и опять же по сертификатам. Если эти сертификаты заказать у какого-нить туфты/верисигн, то выйдет дорого, да и как-то не секурно, и ждать прийдется ещё.
А теперь вопрос, как ваш сотрудник, будучи в отпуске/на деловой встрече/ещё где-то сумеет показать инвестору/клиенту документ с этого веб-сервера, если он на него залогиниться не может по причине, что 1) Ставить свой сертификат на чужой компутер - расстрел в подарок. 2) Гуглофоны, которые закупила компания для сотрудников (а чо, удобнож, гугл аппс и прочее) с этим сертификатом не хочет ничего делать.

Reply

veter_r_r October 2 2010, 10:50:33 UTC
Хм.. а почему сотрудник делает это с телефона, а не с ноутбука?

И это.. если некие документы должны быть доступны клиентам, то почему они
а) не лежат в доступе хотя бы без https (или что у вас там подписано сертификатами)?
б) сотрудник не скачал заранее на свой девайс?

Reply

(The comment has been removed)


Leave a comment

Up