Граждане френды, а вы в курсе, что андроид не умеет импортировать сертификаты, если их CA ему неизвестен? А новые CA добавить нельзя. И это говно они пытаются продвигать в качестве решения для бизнеса? Гыгы.
1) Пропустить - легко, на этапе бетатеста в CA добавить свой (ещё при сборке) и тестить с выданными им сертификатами. 2) Отказаться от вкусностей типа WPA/WPA2 у бизнес клиентов, а далее классический см. рис. 1.
В вашей компании куча сотрудников. Ведется учет кто куда лазит, что качает. Есть внутренние ресурсы. Поскольку юзеров куча для простоты IT отдел сделал всем сертификаты (например для доступа к корпоративному веб серверу, на котором лежат trade secrets вашей компании), также у вас в компании WIFI по всей территории и опять же по сертификатам. Если эти сертификаты заказать у какого-нить туфты/верисигн, то выйдет дорого, да и как-то не секурно, и ждать прийдется ещё. А теперь вопрос, как ваш сотрудник, будучи в отпуске/на деловой встрече/ещё где-то сумеет показать инвестору/клиенту документ с этого веб-сервера, если он на него залогиниться не может по причине, что 1) Ставить свой сертификат на чужой компутер - расстрел в подарок. 2) Гуглофоны, которые закупила компания для сотрудников (а чо, удобнож, гугл аппс и прочее) с этим сертификатом не хочет ничего делать.
Хм.. а почему сотрудник делает это с телефона, а не с ноутбука?
И это.. если некие документы должны быть доступны клиентам, то почему они а) не лежат в доступе хотя бы без https (или что у вас там подписано сертификатами)? б) сотрудник не скачал заранее на свой девайс?
Вы где-то проходили курсы, где учат выражать мысли запутанно или просто так получилось? :))
Нет, ну то есть я не понимаю следующего: сотрудник едет куда-то делать презентацию. Что мешает ему взять с собой нужные документы? Или второй вариант: если некие документы должны быть доступны потенциальным клиентам, почему они не лежат в открытом доступе без всяких там сертификатов?
Ну то есть придумать себе сотни проблем, а потом жаловаться, что телефон (!) не может их решить -- это можно, да. А можно просто не выдумывать сложности там, где это не требуется.
почему вы зациклились на телефоне? есть планшеты, есть смартбуки, есть еще разные диковинные переносные и не очень устройства, которые работают на базе андроид. при этом с планшетом или смартбуком вполне можно ходить на презентации и показывать там свои материалы. да и на телефонах это будет, насколько удобно будет - не знаю, но будет. или уже есть.
Нет, да ради бога, показывать презентации вполне нормально.
Просто не надо забывать, что это мобильная платформа. Которая заточена под определенные шаблоны использования. И в них она хороша и даже местами чертовски хороша. И вот эти сильные ее стороны и надо использовать, а не выдумывать "а вот как бы так вот бы встроить бы вот эту вот штуку в наш набор корпоративных костылей".
Единственная мобильная платформа, которая претендует на полноценную альтернативу десктопу -- это maemo (ныне meego). Но в качестве побочного эффекта ей совершенно невозможно пользоваться для банальных повседневных задач.
Вот у меня шаблон. Зайди из браузера на домашний сервер. Я это могу делать с айфона, могу делать с симбиана, с маемо и т.д. В общем, отовсюду могу. А с андроида не могу. И никто не может, судя по инету. Причём в андроиде есть всё, что нужно, чтобы эту проблему устранить. Но из-за кривых рук и/или пустой головы ничего не сделано.
У меня просто дома больше одного компа :) Скажем так, заметно больше =)) Поэтому нужен роутер и общая файлопомойка. Можно было бы их купить в железе, но по деньгам это было бы не меньше, а по возможностям - намного меньше. Например, у меня сейчас вся телефония (и PSTN, и IP, и GSM, и домашний DECT, и мобильные с WiFi) завёрнута через тот самый сервер. Берёшь дект, набираешь номер. А астериск на сервере сам думает, как туда дешевле звонить. Ну и кэширование веба, круглосуточная торрент-качалка, плеер музыки (сервер-то лежит в одном месте, а буки постоянно по квартире таскаются). Это пара процентов от того, для чего используется сервер :)
Ну а какой тогда в этом смысл?? Смысл сертификата именно в том, что кто-то авторитетный нам говорит "да". И тем более какой смысл использования их внутри квартиры, если заведомо между тобой и сервером нет промежуточных серверов?
Но косяк, конечно, косяк.. хотя к корпоративной почте с сертификатом же андроид как-то достучался. Причем сам сообразил, что надо сертификат взять. Сам взял, сам проверил. Под виндами приходилось вручную скармливать.
Блин. Это внутри квартиры нет промежуточных :) А с телефона я обычно хожу не из квартиры. И даже не факт, что из этой страны :) А сертификаты персональные. Т.е. для каждого пользователя свой. Соответственно, открывает только то, что доступно этому пользователю. Вместо паролей, но ещё и с кошерным шифрованием.
А что неправильно в желании зайти на домашний сервер и что-то сделать? Например, вебморда для домашней бухгалтерии у меня крутится именно на домашнем сервере. А деньги мне свойственно тратить не только в пределах квартиры :)
Сервер домашний потому, что стоит дома, а не в датацентре. Его задачи отнюдь не ограничиваются файлопомойкой :) На данный момент издано 15 сертификатов, считая пару тестовых.
no subject
Date: 2010-10-01 11:07 pm (UTC)no subject
Date: 2010-10-02 01:02 am (UTC)1) Как можно было пропустить такой баг?
2) Как теперь этим пользоваться?
no subject
Date: 2010-10-02 10:30 am (UTC)2) Отказаться от вкусностей типа WPA/WPA2 у бизнес клиентов, а далее классический см. рис. 1.
no subject
Date: 2010-10-02 10:51 am (UTC)no subject
Date: 2010-10-02 11:05 am (UTC)no subject
Date: 2010-10-01 11:19 pm (UTC)no subject
Date: 2010-10-02 01:03 am (UTC)no subject
Date: 2010-10-02 10:30 am (UTC)no subject
Date: 2010-10-02 10:35 am (UTC)А теперь вопрос, как ваш сотрудник, будучи в отпуске/на деловой встрече/ещё где-то сумеет показать инвестору/клиенту документ с этого веб-сервера, если он на него залогиниться не может по причине, что 1) Ставить свой сертификат на чужой компутер - расстрел в подарок. 2) Гуглофоны, которые закупила компания для сотрудников (а чо, удобнож, гугл аппс и прочее) с этим сертификатом не хочет ничего делать.
no subject
Date: 2010-10-02 10:50 am (UTC)И это.. если некие документы должны быть доступны клиентам, то почему они
а) не лежат в доступе хотя бы без https (или что у вас там подписано сертификатами)?
б) сотрудник не скачал заранее на свой девайс?
no subject
Date: 2010-10-02 11:29 am (UTC)no subject
Date: 2010-10-02 11:57 am (UTC)no subject
Date: 2010-10-02 12:27 pm (UTC)PS проект с прицелом на одно из такого плана устройств. андроид. а вы про маркетинг рассказываете.
no subject
Date: 2010-10-02 12:44 pm (UTC)Нет, ну то есть я не понимаю следующего: сотрудник едет куда-то делать презентацию. Что мешает ему взять с собой нужные документы?
Или второй вариант: если некие документы должны быть доступны потенциальным клиентам, почему они не лежат в открытом доступе без всяких там сертификатов?
Ну то есть придумать себе сотни проблем, а потом жаловаться, что телефон (!) не может их решить -- это можно, да. А можно просто не выдумывать сложности там, где это не требуется.
no subject
Date: 2010-10-02 12:58 pm (UTC)почему вы зациклились на телефоне? есть планшеты, есть смартбуки, есть еще разные диковинные переносные и не очень устройства, которые работают на базе андроид.
при этом с планшетом или смартбуком вполне можно ходить на презентации и показывать там свои материалы.
да и на телефонах это будет, насколько удобно будет - не знаю, но будет. или уже есть.
no subject
Date: 2010-10-02 01:03 pm (UTC)Просто не надо забывать, что это мобильная платформа. Которая заточена под определенные шаблоны использования. И в них она хороша и даже местами чертовски хороша. И вот эти сильные ее стороны и надо использовать, а не выдумывать "а вот как бы так вот бы встроить бы вот эту вот штуку в наш набор корпоративных костылей".
Единственная мобильная платформа, которая претендует на полноценную альтернативу десктопу -- это maemo (ныне meego). Но в качестве побочного эффекта ей совершенно невозможно пользоваться для банальных повседневных задач.
no subject
Date: 2010-10-02 05:42 pm (UTC)no subject
Date: 2010-10-03 02:50 am (UTC)no subject
Date: 2010-10-03 02:33 pm (UTC)no subject
Date: 2010-10-03 02:54 pm (UTC)no subject
Date: 2010-10-03 02:57 pm (UTC)no subject
Date: 2010-10-03 03:01 pm (UTC)И тем более какой смысл использования их внутри квартиры, если заведомо между тобой и сервером нет промежуточных серверов?
Но косяк, конечно, косяк.. хотя к корпоративной почте с сертификатом же андроид как-то достучался. Причем сам сообразил, что надо сертификат взять. Сам взял, сам проверил.
Под виндами приходилось вручную скармливать.
no subject
Date: 2010-10-03 03:04 pm (UTC)no subject
Date: 2010-10-03 03:07 pm (UTC)no subject
Date: 2010-10-03 03:13 pm (UTC)no subject
Date: 2010-10-03 03:21 pm (UTC)no subject
Date: 2010-10-03 03:23 pm (UTC)no subject
Date: 2010-10-03 03:24 pm (UTC)no subject
Date: 2010-10-03 03:28 pm (UTC)no subject
Date: 2010-10-04 07:32 am (UTC)no subject
Date: 2010-10-04 07:37 am (UTC)no subject
Date: 2010-10-04 07:34 am (UTC)у них у каждого сертификат в телефоне лежит ?
no subject
Date: 2010-10-04 07:38 am (UTC)no subject
Date: 2010-10-04 09:39 am (UTC)