Moin zum zweiten,

Peter Bieringer <[EMAIL PROTECTED]> writes:

> Hat keine Ruh gelassen, klappt schon, ist nur gar kein extra Typ:
>
> openssl.conf:
> subjectAltName=IP:2001::1
>
>
>             X509v3 Subject Alternative Name:
>                 IP Address:2001:0:0:0:0:0:0:1

ja, das war mir aus der Spec schon fast klar.  Immerhin, ein gutes hat
das ganze: Nach RFC 3280 (4.2.1.7) hatte ich schon die böse
Befürchtung, dass das ganze als IP:32.1.0.0.0.0.0.0.0.0.0.0.0.0.0.1
geschrieben würde...

Ich werd heute abend mal in aller Ruhe und Ausführlichkeit
ausprobieren, ob die IKE-Implementierungen mit den Zertifikaten auch
was anfangen können.


Viele Grüße,

    Benedikt

-- 
Benedikt Stockebrand, Dipl.-Inform.        Freelance IT System Architect
http://www.benedikt-stockebrand.de/        always looking for a contract
Unix (all flavours), TCP/IP, IPv6, IT Security, Unix Operations Training
  Performance and High Availability Tuning, Large Scale Systems Design

_______________________________________________
ipv6 mailing list
[email protected]
http://listserv.uni-muenster.de/mailman/listinfo/ipv6

Antwort per Email an