[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: x509 and crlDistributionPoints



Maxim Tyurin -> debian-russian@lists.debian.org  @ Tue, 03 Jun 2008 14:10:36 +0300:

 MT> Понадобилось мне чтоб в сертификатах был crlDistributionPoints (софт
 MT> проверяет CRL online).
 MT> Насколько я понял openssl его поддерживает только в 0.9.9.
 MT> Есть ли другой свободный софт который умеет эту фичу?

openssl, если я правильно ошибаюсь, умеет засунуть в сертификат все, что
угодно.  Только OID придется узнать самостоятельно.

 MT> И еще вопрос.
 MT> Можно ли в существующие сертификаты добавить crlDistributionPoints и
 MT> подписать их другим CA?

Операция подписи сертификата создает новый сертификат :-)  Можно
выписать новый сертификат на тот же ключ.

-- 
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru

Пользователь юникса перестаёт быть пользователем юникса если после его
пользования пользованный юникс перестаёт быть юниксом. (с)


Reply to: