TelenkovDmitry 819593d773 Подключаю mbedtls 7 år sedan
..
dir1 819593d773 Подключаю mbedtls 7 år sedan
dir2 819593d773 Подключаю mbedtls 7 år sedan
dir3 819593d773 Подключаю mbedtls 7 år sedan
dir4 819593d773 Подключаю mbedtls 7 år sedan
Readme-x509.txt 819593d773 Подключаю mbedtls 7 år sedan
bitstring-in-dn.pem 819593d773 Подключаю mbedtls 7 år sedan
cert_example_multi.crt 819593d773 Подключаю mbedtls 7 år sedan
cert_example_multi_nocn.crt 819593d773 Подключаю mbedtls 7 år sedan
cert_example_wildcard.crt 819593d773 Подключаю mbedtls 7 år sedan
cert_md2.crt 819593d773 Подключаю mbedtls 7 år sedan
cert_md4.crt 819593d773 Подключаю mbedtls 7 år sedan
cert_md5.crt 819593d773 Подключаю mbedtls 7 år sedan
cert_sha1.crt 819593d773 Подключаю mbedtls 7 år sedan
cert_sha224.crt 819593d773 Подключаю mbedtls 7 år sedan
cert_sha256.crt 819593d773 Подключаю mbedtls 7 år sedan
cert_sha384.crt 819593d773 Подключаю mbedtls 7 år sedan
cert_sha512.crt 819593d773 Подключаю mbedtls 7 år sedan
cert_v1_with_ext.crt 819593d773 Подключаю mbedtls 7 år sedan
cli2.crt 819593d773 Подключаю mbedtls 7 år sedan
cli2.key 819593d773 Подключаю mbedtls 7 år sedan
crl-ec-sha1.pem 819593d773 Подключаю mbedtls 7 år sedan
crl-ec-sha224.pem 819593d773 Подключаю mbedtls 7 år sedan
crl-ec-sha256.pem 819593d773 Подключаю mbedtls 7 år sedan
crl-ec-sha384.pem 819593d773 Подключаю mbedtls 7 år sedan
crl-ec-sha512.pem 819593d773 Подключаю mbedtls 7 år sedan
crl-future.pem 819593d773 Подключаю mbedtls 7 år sedan
crl-rsa-pss-sha1-badsign.pem 819593d773 Подключаю mbedtls 7 år sedan
crl-rsa-pss-sha1.pem 819593d773 Подключаю mbedtls 7 år sedan
crl-rsa-pss-sha224.pem 819593d773 Подключаю mbedtls 7 år sedan
crl-rsa-pss-sha256.pem 819593d773 Подключаю mbedtls 7 år sedan
crl-rsa-pss-sha384.pem 819593d773 Подключаю mbedtls 7 år sedan
crl-rsa-pss-sha512.pem 819593d773 Подключаю mbedtls 7 år sedan
crl.pem 819593d773 Подключаю mbedtls 7 år sedan
crl_cat_ec-rsa.pem 819593d773 Подключаю mbedtls 7 år sedan
crl_cat_ecfut-rsa.pem 819593d773 Подключаю mbedtls 7 år sedan
crl_cat_rsa-ec.pem 819593d773 Подключаю mbedtls 7 år sedan
crl_cat_rsabadpem-ec.pem 819593d773 Подключаю mbedtls 7 år sedan
crl_expired.pem 819593d773 Подключаю mbedtls 7 år sedan
crl_md2.pem 819593d773 Подключаю mbedtls 7 år sedan
crl_md4.pem 819593d773 Подключаю mbedtls 7 år sedan
crl_md5.pem 819593d773 Подключаю mbedtls 7 år sedan
crl_sha1.pem 819593d773 Подключаю mbedtls 7 år sedan
crl_sha224.pem 819593d773 Подключаю mbedtls 7 år sedan
crl_sha256.pem 819593d773 Подключаю mbedtls 7 år sedan
crl_sha384.pem 819593d773 Подключаю mbedtls 7 år sedan
crl_sha512.pem 819593d773 Подключаю mbedtls 7 år sedan
crt_cat_rsaexp-ec.pem 819593d773 Подключаю mbedtls 7 år sedan
dh.1000.pem 819593d773 Подключаю mbedtls 7 år sedan
dh.optlen.pem 819593d773 Подключаю mbedtls 7 år sedan
dhparams.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_224_prv.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_224_pub.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_256_prv.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_256_pub.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_384_prv.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_384_pub.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_521_prv.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_521_pub.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_bp256_prv.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_bp256_pub.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_bp384_prv.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_bp384_pub.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_bp512_prv.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_bp512_pub.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_prv.noopt.der 819593d773 Подключаю mbedtls 7 år sedan
ec_prv.pk8.der 819593d773 Подключаю mbedtls 7 år sedan
ec_prv.pk8.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_prv.pk8.pw.der 819593d773 Подключаю mbedtls 7 år sedan
ec_prv.pk8.pw.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_prv.sec1.der 819593d773 Подключаю mbedtls 7 år sedan
ec_prv.sec1.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_prv.sec1.pw.pem 819593d773 Подключаю mbedtls 7 år sedan
ec_prv.specdom.der 819593d773 Подключаю mbedtls 7 år sedan
ec_pub.der 819593d773 Подключаю mbedtls 7 år sedan
ec_pub.pem 819593d773 Подключаю mbedtls 7 år sedan
enco-ca-prstr.pem 819593d773 Подключаю mbedtls 7 år sedan
enco-cert-utf8str.pem 819593d773 Подключаю mbedtls 7 år sedan
format_gen.key 819593d773 Подключаю mbedtls 7 år sedan
format_gen.pub 819593d773 Подключаю mbedtls 7 år sedan
format_pkcs12.fmt 819593d773 Подключаю mbedtls 7 år sedan
format_rsa.key 819593d773 Подключаю mbedtls 7 år sedan
hash_file_1 819593d773 Подключаю mbedtls 7 år sedan
hash_file_2 819593d773 Подключаю mbedtls 7 år sedan
hash_file_3 819593d773 Подключаю mbedtls 7 år sedan
hash_file_4 819593d773 Подключаю mbedtls 7 år sedan
hash_file_5 819593d773 Подключаю mbedtls 7 år sedan
keyUsage.decipherOnly.crt 819593d773 Подключаю mbedtls 7 år sedan
keyfile 819593d773 Подключаю mbedtls 7 år sedan
keyfile.3des 819593d773 Подключаю mbedtls 7 år sedan
keyfile.aes128 819593d773 Подключаю mbedtls 7 år sedan
keyfile.aes192 819593d773 Подключаю mbedtls 7 år sedan
keyfile.aes256 819593d773 Подключаю mbedtls 7 år sedan
keyfile.des 819593d773 Подключаю mbedtls 7 år sedan
mpi_10 819593d773 Подключаю mbedtls 7 år sedan
mpi_too_big 819593d773 Подключаю mbedtls 7 år sedan
passwd.psk 819593d773 Подключаю mbedtls 7 år sedan
pkcs8_pbe_sha1_2des.key 819593d773 Подключаю mbedtls 7 år sedan
pkcs8_pbe_sha1_3des.der 819593d773 Подключаю mbedtls 7 år sedan
pkcs8_pbe_sha1_3des.key 819593d773 Подключаю mbedtls 7 år sedan
pkcs8_pbe_sha1_rc4_128.key 819593d773 Подключаю mbedtls 7 år sedan
pkcs8_pbes2_pbkdf2_3des.der 819593d773 Подключаю mbedtls 7 år sedan
pkcs8_pbes2_pbkdf2_3des.key 819593d773 Подключаю mbedtls 7 år sedan
pkcs8_pbes2_pbkdf2_des.key 819593d773 Подключаю mbedtls 7 år sedan
rsa4096_prv.pem 819593d773 Подключаю mbedtls 7 år sedan
rsa4096_pub.pem 819593d773 Подключаю mbedtls 7 år sedan
server1-nospace.crt 819593d773 Подключаю mbedtls 7 år sedan
server1-v1.crt 819593d773 Подключаю mbedtls 7 år sedan
server1.cert_type.crt 819593d773 Подключаю mbedtls 7 år sedan
server1.crt 819593d773 Подключаю mbedtls 7 år sedan
server1.ext_ku.crt 819593d773 Подключаю mbedtls 7 år sedan
server1.key 819593d773 Подключаю mbedtls 7 år sedan
server1.key_usage.crt 819593d773 Подключаю mbedtls 7 år sedan
server1.pubkey 819593d773 Подключаю mbedtls 7 år sedan
server1.req.cert_type 819593d773 Подключаю mbedtls 7 år sedan
server1.req.key_usage 819593d773 Подключаю mbedtls 7 år sedan
server1.req.ku-ct 819593d773 Подключаю mbedtls 7 år sedan
server1.req.md4 819593d773 Подключаю mbedtls 7 år sedan
server1.req.md5 819593d773 Подключаю mbedtls 7 år sedan
server1.req.sha1 819593d773 Подключаю mbedtls 7 år sedan
server1.req.sha224 819593d773 Подключаю mbedtls 7 år sedan
server1.req.sha256 819593d773 Подключаю mbedtls 7 år sedan
server1.req.sha384 819593d773 Подключаю mbedtls 7 år sedan
server1.req.sha512 819593d773 Подключаю mbedtls 7 år sedan
server1.v1.crt 819593d773 Подключаю mbedtls 7 år sedan
server10.key 819593d773 Подключаю mbedtls 7 år sedan
server10_int3_int-ca2.crt 819593d773 Подключаю mbedtls 7 år sedan
server10_int3_int-ca2_ca.crt 819593d773 Подключаю mbedtls 7 år sedan
server1_ca.crt 819593d773 Подключаю mbedtls 7 år sedan
server2-badsign.crt 819593d773 Подключаю mbedtls 7 år sedan
server2-v1-chain.crt 819593d773 Подключаю mbedtls 7 år sedan
server2-v1.crt 819593d773 Подключаю mbedtls 7 år sedan
server2.crt 819593d773 Подключаю mbedtls 7 år sedan
server2.key 819593d773 Подключаю mbedtls 7 år sedan
server2.ku-ds.crt 819593d773 Подключаю mbedtls 7 år sedan
server2.ku-ds_ke.crt 819593d773 Подключаю mbedtls 7 år sedan
server2.ku-ka.crt 819593d773 Подключаю mbedtls 7 år sedan
server2.ku-ke.crt 819593d773 Подключаю mbedtls 7 år sedan
server3.crt 819593d773 Подключаю mbedtls 7 år sedan
server3.key 819593d773 Подключаю mbedtls 7 år sedan
server4.crt 819593d773 Подключаю mbedtls 7 år sedan
server4.key 819593d773 Подключаю mbedtls 7 år sedan
server5-badsign.crt 819593d773 Подключаю mbedtls 7 år sedan
server5-der0.crt 819593d773 Подключаю mbedtls 7 år sedan
server5-der1a.crt 819593d773 Подключаю mbedtls 7 år sedan
server5-der1b.crt 819593d773 Подключаю mbedtls 7 år sedan
server5-der2.crt 819593d773 Подключаю mbedtls 7 år sedan
server5-der4.crt 819593d773 Подключаю mbedtls 7 år sedan
server5-der8.crt 819593d773 Подключаю mbedtls 7 år sedan
server5-der9.crt 819593d773 Подключаю mbedtls 7 år sedan
server5-expired.crt 819593d773 Подключаю mbedtls 7 år sedan
server5-future.crt 819593d773 Подключаю mbedtls 7 år sedan
server5-selfsigned.crt 819593d773 Подключаю mbedtls 7 år sedan
server5-sha1.crt 819593d773 Подключаю mbedtls 7 år sedan
server5-sha224.crt 819593d773 Подключаю mbedtls 7 år sedan
server5-sha384.crt 819593d773 Подключаю mbedtls 7 år sedan
server5-sha512.crt 819593d773 Подключаю mbedtls 7 år sedan
server5.crt 819593d773 Подключаю mbedtls 7 år sedan
server5.eku-cli.crt 819593d773 Подключаю mbedtls 7 år sedan
server5.eku-cs.crt 819593d773 Подключаю mbedtls 7 år sedan
server5.eku-cs_any.crt 819593d773 Подключаю mbedtls 7 år sedan
server5.eku-srv.crt 819593d773 Подключаю mbedtls 7 år sedan
server5.eku-srv_cli.crt 819593d773 Подключаю mbedtls 7 år sedan
server5.key 819593d773 Подключаю mbedtls 7 år sedan
server5.ku-ds.crt 819593d773 Подключаю mbedtls 7 år sedan
server5.ku-ka.crt 819593d773 Подключаю mbedtls 7 år sedan
server5.ku-ke.crt 819593d773 Подключаю mbedtls 7 år sedan
server5.req.ku.sha1 819593d773 Подключаю mbedtls 7 år sedan
server5.req.sha1 819593d773 Подключаю mbedtls 7 år sedan
server5.req.sha224 819593d773 Подключаю mbedtls 7 år sedan
server5.req.sha256 819593d773 Подключаю mbedtls 7 år sedan
server5.req.sha384 819593d773 Подключаю mbedtls 7 år sedan
server5.req.sha512 819593d773 Подключаю mbedtls 7 år sedan
server6-ss-child.crt 819593d773 Подключаю mbedtls 7 år sedan
server6.crt 819593d773 Подключаю mbedtls 7 år sedan
server6.key 819593d773 Подключаю mbedtls 7 år sedan
server7.crt 819593d773 Подключаю mbedtls 7 år sedan
server7.key 819593d773 Подключаю mbedtls 7 år sedan
server7_all_space.crt 819593d773 Подключаю mbedtls 7 år sedan
server7_int-ca.crt 819593d773 Подключаю mbedtls 7 år sedan
server7_int-ca_ca2.crt 819593d773 Подключаю mbedtls 7 år sedan
server7_pem_space.crt 819593d773 Подключаю mbedtls 7 år sedan
server7_trailing_space.crt 819593d773 Подключаю mbedtls 7 år sedan
server8.crt 819593d773 Подключаю mbedtls 7 år sedan
server8.key 819593d773 Подключаю mbedtls 7 år sedan
server8_int-ca2.crt 819593d773 Подключаю mbedtls 7 år sedan
server9-bad-mgfhash.crt 819593d773 Подключаю mbedtls 7 år sedan
server9-bad-saltlen.crt 819593d773 Подключаю mbedtls 7 år sedan
server9-badsign.crt 819593d773 Подключаю mbedtls 7 år sedan
server9-defaults.crt 819593d773 Подключаю mbedtls 7 år sedan
server9-sha224.crt 819593d773 Подключаю mbedtls 7 år sedan
server9-sha256.crt 819593d773 Подключаю mbedtls 7 år sedan
server9-sha384.crt 819593d773 Подключаю mbedtls 7 år sedan
server9-sha512.crt 819593d773 Подключаю mbedtls 7 år sedan
server9-with-ca.crt 819593d773 Подключаю mbedtls 7 år sedan
server9.crt 819593d773 Подключаю mbedtls 7 år sedan
server9.key 819593d773 Подключаю mbedtls 7 år sedan
server9.req.sha1 819593d773 Подключаю mbedtls 7 år sedan
server9.req.sha224 819593d773 Подключаю mbedtls 7 år sedan
server9.req.sha256 819593d773 Подключаю mbedtls 7 år sedan
server9.req.sha384 819593d773 Подключаю mbedtls 7 år sedan
server9.req.sha512 819593d773 Подключаю mbedtls 7 år sedan
test-ca-v1.crt 819593d773 Подключаю mbedtls 7 år sedan
test-ca.crt 819593d773 Подключаю mbedtls 7 år sedan
test-ca.key 819593d773 Подключаю mbedtls 7 år sedan
test-ca2.crt 819593d773 Подключаю mbedtls 7 år sedan
test-ca2.key 819593d773 Подключаю mbedtls 7 år sedan
test-ca2.ku-crl.crt 819593d773 Подключаю mbedtls 7 år sedan
test-ca2.ku-crt.crt 819593d773 Подключаю mbedtls 7 år sedan
test-ca2.ku-crt_crl.crt 819593d773 Подключаю mbedtls 7 år sedan
test-ca2.ku-ds.crt 819593d773 Подключаю mbedtls 7 år sedan
test-ca2_cat-future-present.crt 819593d773 Подключаю mbedtls 7 år sedan
test-ca2_cat-past-present.crt 819593d773 Подключаю mbedtls 7 år sedan
test-ca2_cat-present-future.crt 819593d773 Подключаю mbedtls 7 år sedan
test-ca2_cat-present-past.crt 819593d773 Подключаю mbedtls 7 år sedan
test-ca_cat12.crt 819593d773 Подключаю mbedtls 7 år sedan
test-ca_cat21.crt 819593d773 Подключаю mbedtls 7 år sedan
test-int-ca.crt 819593d773 Подключаю mbedtls 7 år sedan
test-int-ca.key 819593d773 Подключаю mbedtls 7 år sedan
test-int-ca2.crt 819593d773 Подключаю mbedtls 7 år sedan
test-int-ca2.key 819593d773 Подключаю mbedtls 7 år sedan
test-int-ca3.crt 819593d773 Подключаю mbedtls 7 år sedan
test-int-ca3.key 819593d773 Подключаю mbedtls 7 år sedan

Readme-x509.txt

This documents the X.509 CAs, certificates, and CRLS used for testing.

Certification authorities
-------------------------

There are two main CAs for use as trusted roots:
- test-ca.crt aka "C=NL, O=PolarSSL, CN=PolarSSL Test CA"
uses a RSA-2048 key
- test-ca2*.crt aka "C=NL, O=PolarSSL, CN=Polarssl Test EC CA"
uses an EC key with NIST P-384 (aka secp384r1)
variants used to test the keyUsage extension
The files test-ca_cat12 and test-ca_cat21 contain them concatenated both ways.

Two intermediate CAs are signed by them:
- test-int-ca.crt "C=NL, O=PolarSSL, CN=PolarSSL Test Intermediate CA"
uses RSA-4096, signed by test-ca2
- test-int-ca2.crt "C=NL, O=PolarSSL, CN=PolarSSL Test Intermediate EC CA"
uses an EC key with NIST P-256, signed by test-ca

A third intermediate CA is signed by test-int-ca2.crt:
- test-int-ca3.crt "C=UK, O=mbed TLS, CN=mbed TLS Test intermediate CA 3"

Finally, other CAs for specific purposes:
- enco-ca-prstr.pem: has its CN encoded as a printable string, but child cert
enco-cert-utf8str.pem has its issuer's CN encoded as a UTF-8 string.
- test-ca-v1.crt: v1 "CA", signs
server1-v1.crt: v1 "intermediate CA", signs
server2-v1*.crt: EE cert (without of with chain in same file)
- keyUsage.decipherOnly.crt: has the decipherOnly keyUsage bit set

End-entity certificates
-----------------------

Short information fields:

- name or pattern
- issuing CA: 1 -> test-ca.crt
2 -> test-ca2.crt
I1 -> test-int-ca.crt
I2 -> test-int-ca2.crt
I3 -> test-int-ca3.crt
O -> other
- key type: R -> RSA, E -> EC
- C -> there is a CRL revoking this cert (see below)
- L -> CN=localhost (useful for local test servers)
- P1, P2 if the file includes parent (resp. parent + grandparent)
- free-form comments

List of certificates:

- cert_example_multi*.crt: 1/O R: subjectAltName
- cert_example_wildcard.crt: 1 R: wildcard in subject's CN
- cert_md*.crt, cert_sha*.crt: 1 R: signature hash
- cert_v1_with_ext.crt: 1 R: v1 with extensions (illegal)
- cli2.crt: 2 E: basic
- enco-cert-utf8str.pem: see enco-ca-prstr.pem above
- server1*.crt: 1* R C* P1*: misc *(server1-v1 see test-ca-v1.crt above)
*CRL for: .cert_type.crt, .crt, .key_usage.crt, .v1.crt
P1 only for _ca.crt
- server2-v1*.crt: O R: see test-ca-v1.crt above
- server2*.crt: 1 R L: misc
- server3.crt: 1 E L: EC cert signed by RSA CA
- server4.crt: 2 R L: RSA cert signed by EC CA
- server5*.crt: 2* E L: misc *(except server5-selfsigned)
-sha*: hashes
-eku*: extendeKeyUsage (cli/srv = www client/server, cs = codesign, etc)
-ku*: keyUsage (ds = signatures, ke/ka = key exchange/agreement)
- server6-ss-child.crt: O E: "child" of non-CA server5-selfsigned
- server6.crt, server6.pem: 2 E L C: revoked
- server7*.crt: I1 E L P1*: EC signed by RSA signed by EC
*P1 except 7.crt, P2 _int-ca_ca2.crt
*_space: with PEM error(s)
- server8*.crt: I2 R L: RSA signed by EC signed by RSA (P1 for _int-ca2)
- server9*.crt: 1 R C* L P1*: signed using RSASSA-PSS
*CRL for: 9.crt, -badsign, -with-ca (P1)
- server10*.crt: I3 E L P2/P3

Certificate revocation lists
----------------------------

Signing CA in parentheses (same meaning as certificates).

- crl-ec-sha*.pem: (2) server6.crt
- crl-future.pem: (2) server6.crt + unknown
- crl-rsa-pss-*.pem: (1) server9{,badsign,with-ca}.crt + cert_sha384.crt + unknown
- crl.pem, crl_expired.pem: (1) server1{,.cert_type,.key_usage,.v1}.crt + unknown
- crl_md*.pem: crl_sha*.pem: (1) same as crl.pem
- crt_cat_*.pem: (1+2) concatenations in various orders:
ec = crl-ec-sha256.pem, ecfut = crl-future.pem
rsa = crl.pem, rsabadpem = same with pem error, rsaexp = crl_expired.pem

Note: crl_future would revoke server9 and cert_sha384.crt if signed by CA 1
crl-rsa-pss* would revoke server6.crt if signed by CA 2