Moin zum zweiten,
Peter Bieringer <[EMAIL PROTECTED]> writes:
> Hat keine Ruh gelassen, klappt schon, ist nur gar kein extra Typ:
>
> openssl.conf:
> subjectAltName=IP:2001::1
>
>
> X509v3 Subject Alternative Name:
> IP Address:2001:0:0:0:0:0:0:1
ja, das war mir aus der Spec schon fast klar. Immerhin, ein gutes hat
das ganze: Nach RFC 3280 (4.2.1.7) hatte ich schon die böse
Befürchtung, dass das ganze als IP:32.1.0.0.0.0.0.0.0.0.0.0.0.0.0.1
geschrieben würde...
Ich werd heute abend mal in aller Ruhe und Ausführlichkeit
ausprobieren, ob die IKE-Implementierungen mit den Zertifikaten auch
was anfangen können.
Viele Grüße,
Benedikt
--
Benedikt Stockebrand, Dipl.-Inform. Freelance IT System Architect
http://www.benedikt-stockebrand.de/ always looking for a contract
Unix (all flavours), TCP/IP, IPv6, IT Security, Unix Operations Training
Performance and High Availability Tuning, Large Scale Systems Design
_______________________________________________
ipv6 mailing list
[email protected]
http://listserv.uni-muenster.de/mailman/listinfo/ipv6