<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>PKI - Fragen strukturierter:</title>
    <link>http://forum.geizhals.at/feed.jsp?id=641313</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>PKI - Fragen strukturierter:</title>
      <link>http://forum.geizhals.at/t641313,5478394.html#5478394</link>
      <description>1.) WAS GENAU hat es mit AuthorityInfoAccess-caIssuers auf sich ?&lt;br&gt;2.) Wieso checken Mail-Clients (Thunderbird und Evolution) nicht gleich mal die CRL ab, wenn sie eine signierte Mail erhalten ? Sind alle auf OCSP umgestiegen ?&lt;br&gt;&lt;br&gt;3.) Verständnis: &lt;br&gt;Aus &lt;a href="http://rfc.giga.net.tw/rfc4325" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;rfc.giga.net.tw/&lt;wbr/&gt;rfc4325&lt;/a&gt; &lt;br&gt;&lt;blockquote id="1"&gt;&lt;br&gt;where the&lt;br&gt;&amp;nbsp;&amp;nbsp; id-ad-caIssuers access method may specify one or more accessLocation&lt;br&gt;&amp;nbsp;&amp;nbsp; fields that reference CA certificates associated with the certificate&lt;br&gt;&amp;nbsp;&amp;nbsp; containing this extension.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Also die caIssuers zeigt auf die "Vater-CA"&lt;br&gt;&lt;br&gt;&lt;a href="http://rfc.giga.net.tw/rfc3280" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;rfc.giga.net.tw/&lt;wbr/&gt;rfc3280&lt;/a&gt; &lt;br&gt;&lt;blockquote id="2"&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp; The id-ad-caIssuers OID is used when the additional information lists&lt;br&gt;&amp;nbsp;&amp;nbsp; CAs that have issued certificates superior to the CA that issued the&lt;br&gt;&amp;nbsp;&amp;nbsp; certificate containing this extension.&amp;nbsp;&amp;nbsp;The referenced CA issuers&lt;br&gt;&amp;nbsp;&amp;nbsp; description is intended to aid certificate users in the selection of&lt;br&gt;&amp;nbsp;&amp;nbsp; a certification path that terminates at a point trusted by the&lt;br&gt;&amp;nbsp;&amp;nbsp; certificate user.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Also die caIssuers zeigt auf die "Großvater-CA"&lt;br&gt;&lt;br&gt;Kapiere ich das richtig ? Wenn im ursprünglichen 3280er die caIssuers auf die GroßvaterCA-zeigt... Wie soll sich da je ein Path of Trust aufbauen können ?&lt;br&gt;&lt;br&gt;Und... Gibt es Clients, die caIssuers verwenden ?&lt;br&gt;&lt;br&gt;Scheibe... Bis vor kurzem dachte ich mir noch, daß PKI eh einfach ist &lt;img src="schief.gif" width="16" height="19" align="absmiddle" alt=":-/"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 18 May 2009 20:47:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t641313,5478394.html#5478394</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2009-05-18T20:47:42Z</dc:date>
    </item>
  </channel>
</rss>
