Michael Nausch
2013-05-31 13:19:01 UTC
Ahoi!
Wie einige mitbekommen haben, kämpfe ich ja ordendlich mit bei der
Installation der Root-Zertifikate bei iPad und iPhone.
Im Gegensatz zu den Root-Zertifikaten der eigenen Unternehmens-CA,
weigert sich ja das iPad bei mir die Zertifikate von CAcert zu vertrauen.
Also habe ich mir die Zertifikate von hier:
https://www.cacert.org/index.php?id=3
mit denen der eigenen CA verglichen.
Was mir dabei auffällt ist folgendes:
die CAcert Root Zertifikate haben:
Signature Algorithm: md5WithRSAEncryption
die der eigenen CA hingegen:
Signature Algorithm: sha256WithRSAEncryption
Ich vermute mal stark, daß Apple einfach sagt MD5 ist Kacke und das
lassen wir nicht mehr zu. O.K. kann ich ja teilweise verstehen.
Was sagt den der Rest der Liste? Any ideas?
ttyl
Django
Wie einige mitbekommen haben, kämpfe ich ja ordendlich mit bei der
Installation der Root-Zertifikate bei iPad und iPhone.
Im Gegensatz zu den Root-Zertifikaten der eigenen Unternehmens-CA,
weigert sich ja das iPad bei mir die Zertifikate von CAcert zu vertrauen.
Also habe ich mir die Zertifikate von hier:
https://www.cacert.org/index.php?id=3
mit denen der eigenen CA verglichen.
Was mir dabei auffällt ist folgendes:
die CAcert Root Zertifikate haben:
Signature Algorithm: md5WithRSAEncryption
die der eigenen CA hingegen:
Signature Algorithm: sha256WithRSAEncryption
Ich vermute mal stark, daß Apple einfach sagt MD5 ist Kacke und das
lassen wir nicht mehr zu. O.K. kann ich ja teilweise verstehen.
Was sagt den der Rest der Liste? Any ideas?
ttyl
Django
--
"Bonnie & Clyde der Postmaster-Szene!" approved by Postfix-God
http://wetterstation-pliening.info
http://dokuwiki.nausch.org
http://wiki.piratenpartei.de/Benutzer:Django
"Bonnie & Clyde der Postmaster-Szene!" approved by Postfix-God
http://wetterstation-pliening.info
http://dokuwiki.nausch.org
http://wiki.piratenpartei.de/Benutzer:Django