• [^] # Re: PKI & Co

    Posté par . En réponse à la dépêche Red Hat rachète Netscape Enterprise Suite. Évalué à 7.

    J'ai teste les deux premieres solutions pour un projet interne:

    - IDX-PKI est surement tres bien si tu utilises la distribution qu'ils supportent. Une RH 7.3 . Ils sont tres clair la dessus: Faut pas se plaindre si ca marche pas sur d'autres. Ils sont honnete et ils ont raison.

    Tu peux apres pas mal de modif le faire tourner. Encore faut-il etre sur de ce que l'on modifie. Deux exemples de memoire:

    Ils utilisent la fonctionnalite "taint" de PERL (desole pour l'orthographe). L'idee est bonne. Malheureusement il semblerait qu'avec une version plus recente de PERL, PERL est encore plus restrictif et s'affole des le debut sur une utilisation dangereuse d'une variable.

    Ils regenerent un fichier de conf pour openldap . Malheuresement, si la syntaxe est plus ou moins la meme avec les dernieres versions d'openldap, les options ne sont plus les memes. Il est toutefois facile de modifier le code qui genere le fichier de conf.

    C'est deux pbs que j'avais eu de memoire.

    - OpenCA: J'ai bien aime. Les composants sont separes et il est donc facile (et conseille) de mettre en place l'architecture PKI sur plusieurs serveurs (Utilisateur, Authorite d'enregistrement ... )

    L'esthetique de l'interface ne mettra surement pas tout le monde d'accord. Mais ca reste a mon sens le projet le plus serieux des deux, meme si un effort sur la doc serait souhaitable.