[arch-commits] Commit in nss/trunk (PKGBUILD legacy-certs.patch)

Jan Steffens heftig at archlinux.org
Thu Nov 27 09:10:43 UTC 2014


    Date: Thursday, November 27, 2014 @ 10:10:42
  Author: heftig
Revision: 227149

Fix curl https://s3.amazonaws.com/

Added:
  nss/trunk/legacy-certs.patch
Modified:
  nss/trunk/PKGBUILD

--------------------+
 PKGBUILD           |   14 -
 legacy-certs.patch |  661 +++++++++++++++++++++++++++++++++++++++++++++++++++
 2 files changed, 672 insertions(+), 3 deletions(-)

Modified: PKGBUILD
===================================================================
--- PKGBUILD	2014-11-27 05:37:00 UTC (rev 227148)
+++ PKGBUILD	2014-11-27 09:10:42 UTC (rev 227149)
@@ -4,7 +4,7 @@
 pkgbase=nss
 pkgname=(nss ca-certificates-mozilla)
 pkgver=3.17.2
-pkgrel=2
+pkgrel=3
 pkgdesc="Mozilla Network Security Services"
 arch=(i686 x86_64)
 url="http://www.mozilla.org/projects/security/pki/nss/"
@@ -18,13 +18,15 @@
         bundle.sh
         nss.pc.in
         nss-config.in
-        ssl-renegotiate-transitional.patch)
+        ssl-renegotiate-transitional.patch
+        legacy-certs.patch)
 sha256sums=('134929e44e44b968a4883f4ee513a71ae45d55b486cee41ee8e26c3cc84dab8b'
             'af13c30801a8a27623948206458432a4cf98061b75ff6e5b5e03912f93c034ee'
             '045f520403f715a4cc7f3607b4e2c9bcc88fee5bce58d462fddaa2fdb0e4c180'
             'b9f1428ca2305bf30b109507ff335fa00bce5a7ce0434b50acd26ad7c47dd5bd'
             'e44ac5095b4d88f24ec7b2e6a9f1581560bd3ad41a3d198596d67ef22f67adb9'
-            '12df04bccbf674db1eef7a519a28987927b5e9c107b1dc386686f05e64f49a97')
+            '12df04bccbf674db1eef7a519a28987927b5e9c107b1dc386686f05e64f49a97'
+            '51d1913743c93436333a1e17e218bb4817810ca47545a95f525ab0c6f5f9e786')
 
 prepare() {
   mkdir certs
@@ -34,6 +36,12 @@
   # Adds transitional SSL renegotiate support - patch from Debian
   patch -Np3 -i ../ssl-renegotiate-transitional.patch
 
+  # Temporarily reenable several weak certificates until OpenSSL
+  # and GnuTLS manage to handle multiple intermediates
+  # https://bugzilla.redhat.com/show_bug.cgi?id=1144808
+  # https://gist.github.com/grawity/15eabf67191e17080241
+  patch -Np1 -i ../legacy-certs.patch
+
   # Respect LDFLAGS
   sed -e 's/\$(MKSHLIB) -o/\$(MKSHLIB) \$(LDFLAGS) -o/' \
       -i nss/coreconf/rules.mk

Added: legacy-certs.patch
===================================================================
--- legacy-certs.patch	                        (rev 0)
+++ legacy-certs.patch	2014-11-27 09:10:42 UTC (rev 227149)
@@ -0,0 +1,661 @@
+diff -u -r nss-3.17.2/nss/lib/ckfw/builtins/certdata.txt nss-3.17.2-legacy/nss/lib/ckfw/builtins/certdata.txt
+--- nss-3.17.2/nss/lib/ckfw/builtins/certdata.txt	2014-10-10 18:56:55.000000000 +0200
++++ nss-3.17.2-legacy/nss/lib/ckfw/builtins/certdata.txt	2014-11-27 09:59:53.269353238 +0100
+@@ -992,9 +992,11 @@
+ \002\020\160\272\344\035\020\331\051\064\266\070\312\173\003\314
+ \272\277
+ END
+-CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_MUST_VERIFY_TRUST
++#temporarily re-enabled
++CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
+ CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
+-CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_MUST_VERIFY_TRUST
++#temporarily re-enabled
++CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
+ CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
+ 
+ #
+@@ -1288,7 +1290,8 @@
+ END
+ CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_MUST_VERIFY_TRUST
+ CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
+-CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_MUST_VERIFY_TRUST
++#temporarily re-enabled
++CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
+ CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
+ 
+ #
+@@ -1702,6 +1705,435 @@
+ CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
+ 
+ #
++# Certificate "ValiCert Class 1 VA"
++#
++# Issuer: E=info at valicert.com,CN=http://www.valicert.com/,OU=ValiCert Class 1 Policy Validation Authority,O="ValiCert, Inc.",L=ValiCert Validation Network
++# Serial Number: 1 (0x1)
++# Subject: E=info at valicert.com,CN=http://www.valicert.com/,OU=ValiCert Class 1 Policy Validation Authority,O="ValiCert, Inc.",L=ValiCert Validation Network
++# Not Valid Before: Fri Jun 25 22:23:48 1999
++# Not Valid After : Tue Jun 25 22:23:48 2019
++# Fingerprint (MD5): 65:58:AB:15:AD:57:6C:1E:A8:A7:B5:69:AC:BF:FF:EB
++# Fingerprint (SHA1): E5:DF:74:3C:B6:01:C4:9B:98:43:DC:AB:8C:E8:6A:81:10:9F:E4:8E
++CKA_CLASS CK_OBJECT_CLASS CKO_CERTIFICATE
++CKA_TOKEN CK_BBOOL CK_TRUE
++CKA_PRIVATE CK_BBOOL CK_FALSE
++CKA_MODIFIABLE CK_BBOOL CK_FALSE
++CKA_LABEL UTF8 "ValiCert Class 1 VA"
++CKA_CERTIFICATE_TYPE CK_CERTIFICATE_TYPE CKC_X_509
++CKA_SUBJECT MULTILINE_OCTAL
++\060\201\273\061\044\060\042\006\003\125\004\007\023\033\126\141
++\154\151\103\145\162\164\040\126\141\154\151\144\141\164\151\157
++\156\040\116\145\164\167\157\162\153\061\027\060\025\006\003\125
++\004\012\023\016\126\141\154\151\103\145\162\164\054\040\111\156
++\143\056\061\065\060\063\006\003\125\004\013\023\054\126\141\154
++\151\103\145\162\164\040\103\154\141\163\163\040\061\040\120\157
++\154\151\143\171\040\126\141\154\151\144\141\164\151\157\156\040
++\101\165\164\150\157\162\151\164\171\061\041\060\037\006\003\125
++\004\003\023\030\150\164\164\160\072\057\057\167\167\167\056\166
++\141\154\151\143\145\162\164\056\143\157\155\057\061\040\060\036
++\006\011\052\206\110\206\367\015\001\011\001\026\021\151\156\146
++\157\100\166\141\154\151\143\145\162\164\056\143\157\155
++END
++CKA_ID UTF8 "0"
++CKA_ISSUER MULTILINE_OCTAL
++\060\201\273\061\044\060\042\006\003\125\004\007\023\033\126\141
++\154\151\103\145\162\164\040\126\141\154\151\144\141\164\151\157
++\156\040\116\145\164\167\157\162\153\061\027\060\025\006\003\125
++\004\012\023\016\126\141\154\151\103\145\162\164\054\040\111\156
++\143\056\061\065\060\063\006\003\125\004\013\023\054\126\141\154
++\151\103\145\162\164\040\103\154\141\163\163\040\061\040\120\157
++\154\151\143\171\040\126\141\154\151\144\141\164\151\157\156\040
++\101\165\164\150\157\162\151\164\171\061\041\060\037\006\003\125
++\004\003\023\030\150\164\164\160\072\057\057\167\167\167\056\166
++\141\154\151\143\145\162\164\056\143\157\155\057\061\040\060\036
++\006\011\052\206\110\206\367\015\001\011\001\026\021\151\156\146
++\157\100\166\141\154\151\143\145\162\164\056\143\157\155
++END
++CKA_SERIAL_NUMBER MULTILINE_OCTAL
++\002\001\001
++END
++CKA_VALUE MULTILINE_OCTAL
++\060\202\002\347\060\202\002\120\002\001\001\060\015\006\011\052
++\206\110\206\367\015\001\001\005\005\000\060\201\273\061\044\060
++\042\006\003\125\004\007\023\033\126\141\154\151\103\145\162\164
++\040\126\141\154\151\144\141\164\151\157\156\040\116\145\164\167
++\157\162\153\061\027\060\025\006\003\125\004\012\023\016\126\141
++\154\151\103\145\162\164\054\040\111\156\143\056\061\065\060\063
++\006\003\125\004\013\023\054\126\141\154\151\103\145\162\164\040
++\103\154\141\163\163\040\061\040\120\157\154\151\143\171\040\126
++\141\154\151\144\141\164\151\157\156\040\101\165\164\150\157\162
++\151\164\171\061\041\060\037\006\003\125\004\003\023\030\150\164
++\164\160\072\057\057\167\167\167\056\166\141\154\151\143\145\162
++\164\056\143\157\155\057\061\040\060\036\006\011\052\206\110\206
++\367\015\001\011\001\026\021\151\156\146\157\100\166\141\154\151
++\143\145\162\164\056\143\157\155\060\036\027\015\071\071\060\066
++\062\065\062\062\062\063\064\070\132\027\015\061\071\060\066\062
++\065\062\062\062\063\064\070\132\060\201\273\061\044\060\042\006
++\003\125\004\007\023\033\126\141\154\151\103\145\162\164\040\126
++\141\154\151\144\141\164\151\157\156\040\116\145\164\167\157\162
++\153\061\027\060\025\006\003\125\004\012\023\016\126\141\154\151
++\103\145\162\164\054\040\111\156\143\056\061\065\060\063\006\003
++\125\004\013\023\054\126\141\154\151\103\145\162\164\040\103\154
++\141\163\163\040\061\040\120\157\154\151\143\171\040\126\141\154
++\151\144\141\164\151\157\156\040\101\165\164\150\157\162\151\164
++\171\061\041\060\037\006\003\125\004\003\023\030\150\164\164\160
++\072\057\057\167\167\167\056\166\141\154\151\143\145\162\164\056
++\143\157\155\057\061\040\060\036\006\011\052\206\110\206\367\015
++\001\011\001\026\021\151\156\146\157\100\166\141\154\151\143\145
++\162\164\056\143\157\155\060\201\237\060\015\006\011\052\206\110
++\206\367\015\001\001\001\005\000\003\201\215\000\060\201\211\002
++\201\201\000\330\131\202\172\211\270\226\272\246\057\150\157\130
++\056\247\124\034\006\156\364\352\215\110\274\061\224\027\360\363
++\116\274\262\270\065\222\166\260\320\245\245\001\327\000\003\022
++\042\031\010\370\377\021\043\233\316\007\365\277\151\032\046\376
++\116\351\321\177\235\054\100\035\131\150\156\246\370\130\260\235
++\032\217\323\077\361\334\031\006\201\250\016\340\072\335\310\123
++\105\011\006\346\017\160\303\372\100\246\016\342\126\005\017\030
++\115\374\040\202\321\163\125\164\215\166\162\240\035\235\035\300
++\335\077\161\002\003\001\000\001\060\015\006\011\052\206\110\206
++\367\015\001\001\005\005\000\003\201\201\000\120\150\075\111\364
++\054\034\006\224\337\225\140\177\226\173\027\376\117\161\255\144
++\310\335\167\322\357\131\125\350\077\350\216\005\052\041\362\007
++\322\265\247\122\376\234\261\266\342\133\167\027\100\352\162\326
++\043\313\050\201\062\303\000\171\030\354\131\027\211\311\306\152
++\036\161\311\375\267\164\245\045\105\151\305\110\253\031\341\105
++\212\045\153\031\356\345\273\022\365\177\367\246\215\121\303\360
++\235\164\267\251\076\240\245\377\266\111\003\023\332\042\314\355
++\161\202\053\231\317\072\267\365\055\162\310
++END
++
++# Trust for Certificate "ValiCert Class 1 VA"
++# Issuer: E=info at valicert.com,CN=http://www.valicert.com/,OU=ValiCert Class 1 Policy Validation Authority,O="ValiCert, Inc.",L=ValiCert Validation Network
++# Serial Number: 1 (0x1)
++# Subject: E=info at valicert.com,CN=http://www.valicert.com/,OU=ValiCert Class 1 Policy Validation Authority,O="ValiCert, Inc.",L=ValiCert Validation Network
++# Not Valid Before: Fri Jun 25 22:23:48 1999
++# Not Valid After : Tue Jun 25 22:23:48 2019
++# Fingerprint (MD5): 65:58:AB:15:AD:57:6C:1E:A8:A7:B5:69:AC:BF:FF:EB
++# Fingerprint (SHA1): E5:DF:74:3C:B6:01:C4:9B:98:43:DC:AB:8C:E8:6A:81:10:9F:E4:8E
++CKA_CLASS CK_OBJECT_CLASS CKO_NSS_TRUST
++CKA_TOKEN CK_BBOOL CK_TRUE
++CKA_PRIVATE CK_BBOOL CK_FALSE
++CKA_MODIFIABLE CK_BBOOL CK_FALSE
++CKA_LABEL UTF8 "ValiCert Class 1 VA"
++CKA_CERT_SHA1_HASH MULTILINE_OCTAL
++\345\337\164\074\266\001\304\233\230\103\334\253\214\350\152\201
++\020\237\344\216
++END
++CKA_CERT_MD5_HASH MULTILINE_OCTAL
++\145\130\253\025\255\127\154\036\250\247\265\151\254\277\377\353
++END
++CKA_ISSUER MULTILINE_OCTAL
++\060\201\273\061\044\060\042\006\003\125\004\007\023\033\126\141
++\154\151\103\145\162\164\040\126\141\154\151\144\141\164\151\157
++\156\040\116\145\164\167\157\162\153\061\027\060\025\006\003\125
++\004\012\023\016\126\141\154\151\103\145\162\164\054\040\111\156
++\143\056\061\065\060\063\006\003\125\004\013\023\054\126\141\154
++\151\103\145\162\164\040\103\154\141\163\163\040\061\040\120\157
++\154\151\143\171\040\126\141\154\151\144\141\164\151\157\156\040
++\101\165\164\150\157\162\151\164\171\061\041\060\037\006\003\125
++\004\003\023\030\150\164\164\160\072\057\057\167\167\167\056\166
++\141\154\151\143\145\162\164\056\143\157\155\057\061\040\060\036
++\006\011\052\206\110\206\367\015\001\011\001\026\021\151\156\146
++\157\100\166\141\154\151\143\145\162\164\056\143\157\155
++END
++CKA_SERIAL_NUMBER MULTILINE_OCTAL
++\002\001\001
++END
++#temporarily re-enabled
++CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
++#temporarily re-enabled
++CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
++#temporarily re-enabled
++CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
++CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
++
++#
++# Certificate "ValiCert Class 2 VA"
++#
++# Issuer: E=info at valicert.com,CN=http://www.valicert.com/,OU=ValiCert Class 2 Policy Validation Authority,O="ValiCert, Inc.",L=ValiCert Validation Network
++# Serial Number: 1 (0x1)
++# Subject: E=info at valicert.com,CN=http://www.valicert.com/,OU=ValiCert Class 2 Policy Validation Authority,O="ValiCert, Inc.",L=ValiCert Validation Network
++# Not Valid Before: Sat Jun 26 00:19:54 1999
++# Not Valid After : Wed Jun 26 00:19:54 2019
++# Fingerprint (MD5): A9:23:75:9B:BA:49:36:6E:31:C2:DB:F2:E7:66:BA:87
++# Fingerprint (SHA1): 31:7A:2A:D0:7F:2B:33:5E:F5:A1:C3:4E:4B:57:E8:B7:D8:F1:FC:A6
++CKA_CLASS CK_OBJECT_CLASS CKO_CERTIFICATE
++CKA_TOKEN CK_BBOOL CK_TRUE
++CKA_PRIVATE CK_BBOOL CK_FALSE
++CKA_MODIFIABLE CK_BBOOL CK_FALSE
++CKA_LABEL UTF8 "ValiCert Class 2 VA"
++CKA_CERTIFICATE_TYPE CK_CERTIFICATE_TYPE CKC_X_509
++CKA_SUBJECT MULTILINE_OCTAL
++\060\201\273\061\044\060\042\006\003\125\004\007\023\033\126\141
++\154\151\103\145\162\164\040\126\141\154\151\144\141\164\151\157
++\156\040\116\145\164\167\157\162\153\061\027\060\025\006\003\125
++\004\012\023\016\126\141\154\151\103\145\162\164\054\040\111\156
++\143\056\061\065\060\063\006\003\125\004\013\023\054\126\141\154
++\151\103\145\162\164\040\103\154\141\163\163\040\062\040\120\157
++\154\151\143\171\040\126\141\154\151\144\141\164\151\157\156\040
++\101\165\164\150\157\162\151\164\171\061\041\060\037\006\003\125
++\004\003\023\030\150\164\164\160\072\057\057\167\167\167\056\166
++\141\154\151\143\145\162\164\056\143\157\155\057\061\040\060\036
++\006\011\052\206\110\206\367\015\001\011\001\026\021\151\156\146
++\157\100\166\141\154\151\143\145\162\164\056\143\157\155
++END
++CKA_ID UTF8 "0"
++CKA_ISSUER MULTILINE_OCTAL
++\060\201\273\061\044\060\042\006\003\125\004\007\023\033\126\141
++\154\151\103\145\162\164\040\126\141\154\151\144\141\164\151\157
++\156\040\116\145\164\167\157\162\153\061\027\060\025\006\003\125
++\004\012\023\016\126\141\154\151\103\145\162\164\054\040\111\156
++\143\056\061\065\060\063\006\003\125\004\013\023\054\126\141\154
++\151\103\145\162\164\040\103\154\141\163\163\040\062\040\120\157
++\154\151\143\171\040\126\141\154\151\144\141\164\151\157\156\040
++\101\165\164\150\157\162\151\164\171\061\041\060\037\006\003\125
++\004\003\023\030\150\164\164\160\072\057\057\167\167\167\056\166
++\141\154\151\143\145\162\164\056\143\157\155\057\061\040\060\036
++\006\011\052\206\110\206\367\015\001\011\001\026\021\151\156\146
++\157\100\166\141\154\151\143\145\162\164\056\143\157\155
++END
++CKA_SERIAL_NUMBER MULTILINE_OCTAL
++\002\001\001
++END
++CKA_VALUE MULTILINE_OCTAL
++\060\202\002\347\060\202\002\120\002\001\001\060\015\006\011\052
++\206\110\206\367\015\001\001\005\005\000\060\201\273\061\044\060
++\042\006\003\125\004\007\023\033\126\141\154\151\103\145\162\164
++\040\126\141\154\151\144\141\164\151\157\156\040\116\145\164\167
++\157\162\153\061\027\060\025\006\003\125\004\012\023\016\126\141
++\154\151\103\145\162\164\054\040\111\156\143\056\061\065\060\063
++\006\003\125\004\013\023\054\126\141\154\151\103\145\162\164\040
++\103\154\141\163\163\040\062\040\120\157\154\151\143\171\040\126
++\141\154\151\144\141\164\151\157\156\040\101\165\164\150\157\162
++\151\164\171\061\041\060\037\006\003\125\004\003\023\030\150\164
++\164\160\072\057\057\167\167\167\056\166\141\154\151\143\145\162
++\164\056\143\157\155\057\061\040\060\036\006\011\052\206\110\206
++\367\015\001\011\001\026\021\151\156\146\157\100\166\141\154\151
++\143\145\162\164\056\143\157\155\060\036\027\015\071\071\060\066
++\062\066\060\060\061\071\065\064\132\027\015\061\071\060\066\062
++\066\060\060\061\071\065\064\132\060\201\273\061\044\060\042\006
++\003\125\004\007\023\033\126\141\154\151\103\145\162\164\040\126
++\141\154\151\144\141\164\151\157\156\040\116\145\164\167\157\162
++\153\061\027\060\025\006\003\125\004\012\023\016\126\141\154\151
++\103\145\162\164\054\040\111\156\143\056\061\065\060\063\006\003
++\125\004\013\023\054\126\141\154\151\103\145\162\164\040\103\154
++\141\163\163\040\062\040\120\157\154\151\143\171\040\126\141\154
++\151\144\141\164\151\157\156\040\101\165\164\150\157\162\151\164
++\171\061\041\060\037\006\003\125\004\003\023\030\150\164\164\160
++\072\057\057\167\167\167\056\166\141\154\151\143\145\162\164\056
++\143\157\155\057\061\040\060\036\006\011\052\206\110\206\367\015
++\001\011\001\026\021\151\156\146\157\100\166\141\154\151\143\145
++\162\164\056\143\157\155\060\201\237\060\015\006\011\052\206\110
++\206\367\015\001\001\001\005\000\003\201\215\000\060\201\211\002
++\201\201\000\316\072\161\312\345\253\310\131\222\125\327\253\330
++\164\016\371\356\331\366\125\107\131\145\107\016\005\125\334\353
++\230\066\074\134\123\135\323\060\317\070\354\275\101\211\355\045
++\102\011\044\153\012\136\263\174\335\122\055\114\346\324\326\175
++\132\131\251\145\324\111\023\055\044\115\034\120\157\265\301\205
++\124\073\376\161\344\323\134\102\371\200\340\221\032\012\133\071
++\066\147\363\077\125\174\033\077\264\137\144\163\064\343\264\022
++\277\207\144\370\332\022\377\067\047\301\263\103\273\357\173\156
++\056\151\367\002\003\001\000\001\060\015\006\011\052\206\110\206
++\367\015\001\001\005\005\000\003\201\201\000\073\177\120\157\157
++\120\224\231\111\142\070\070\037\113\370\245\310\076\247\202\201
++\366\053\307\350\305\316\350\072\020\202\313\030\000\216\115\275
++\250\130\177\241\171\000\265\273\351\215\257\101\331\017\064\356
++\041\201\031\240\062\111\050\364\304\216\126\325\122\063\375\120
++\325\176\231\154\003\344\311\114\374\313\154\253\146\263\112\041
++\214\345\265\014\062\076\020\262\314\154\241\334\232\230\114\002
++\133\363\316\271\236\245\162\016\112\267\077\074\346\026\150\370
++\276\355\164\114\274\133\325\142\037\103\335
++END
++
++# Trust for Certificate "ValiCert Class 2 VA"
++# Issuer: E=info at valicert.com,CN=http://www.valicert.com/,OU=ValiCert Class 2 Policy Validation Authority,O="ValiCert, Inc.",L=ValiCert Validation Network
++# Serial Number: 1 (0x1)
++# Subject: E=info at valicert.com,CN=http://www.valicert.com/,OU=ValiCert Class 2 Policy Validation Authority,O="ValiCert, Inc.",L=ValiCert Validation Network
++# Not Valid Before: Sat Jun 26 00:19:54 1999
++# Not Valid After : Wed Jun 26 00:19:54 2019
++# Fingerprint (MD5): A9:23:75:9B:BA:49:36:6E:31:C2:DB:F2:E7:66:BA:87
++# Fingerprint (SHA1): 31:7A:2A:D0:7F:2B:33:5E:F5:A1:C3:4E:4B:57:E8:B7:D8:F1:FC:A6
++CKA_CLASS CK_OBJECT_CLASS CKO_NSS_TRUST
++CKA_TOKEN CK_BBOOL CK_TRUE
++CKA_PRIVATE CK_BBOOL CK_FALSE
++CKA_MODIFIABLE CK_BBOOL CK_FALSE
++CKA_LABEL UTF8 "ValiCert Class 2 VA"
++CKA_CERT_SHA1_HASH MULTILINE_OCTAL
++\061\172\052\320\177\053\063\136\365\241\303\116\113\127\350\267
++\330\361\374\246
++END
++CKA_CERT_MD5_HASH MULTILINE_OCTAL
++\251\043\165\233\272\111\066\156\061\302\333\362\347\146\272\207
++END
++CKA_ISSUER MULTILINE_OCTAL
++\060\201\273\061\044\060\042\006\003\125\004\007\023\033\126\141
++\154\151\103\145\162\164\040\126\141\154\151\144\141\164\151\157
++\156\040\116\145\164\167\157\162\153\061\027\060\025\006\003\125
++\004\012\023\016\126\141\154\151\103\145\162\164\054\040\111\156
++\143\056\061\065\060\063\006\003\125\004\013\023\054\126\141\154
++\151\103\145\162\164\040\103\154\141\163\163\040\062\040\120\157
++\154\151\143\171\040\126\141\154\151\144\141\164\151\157\156\040
++\101\165\164\150\157\162\151\164\171\061\041\060\037\006\003\125
++\004\003\023\030\150\164\164\160\072\057\057\167\167\167\056\166
++\141\154\151\143\145\162\164\056\143\157\155\057\061\040\060\036
++\006\011\052\206\110\206\367\015\001\011\001\026\021\151\156\146
++\157\100\166\141\154\151\143\145\162\164\056\143\157\155
++END
++CKA_SERIAL_NUMBER MULTILINE_OCTAL
++\002\001\001
++END
++#temporarily re-enabled
++CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
++#temporarily re-enabled
++CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
++#temporarily re-enabled
++CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
++CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
++
++#
++# Certificate "RSA Root Certificate 1"
++#
++# Issuer: E=info at valicert.com,CN=http://www.valicert.com/,OU=ValiCert Class 3 Policy Validation Authority,O="ValiCert, Inc.",L=ValiCert Validation Network
++# Serial Number: 1 (0x1)
++# Subject: E=info at valicert.com,CN=http://www.valicert.com/,OU=ValiCert Class 3 Policy Validation Authority,O="ValiCert, Inc.",L=ValiCert Validation Network
++# Not Valid Before: Sat Jun 26 00:22:33 1999
++# Not Valid After : Wed Jun 26 00:22:33 2019
++# Fingerprint (MD5): A2:6F:53:B7:EE:40:DB:4A:68:E7:FA:18:D9:10:4B:72
++# Fingerprint (SHA1): 69:BD:8C:F4:9C:D3:00:FB:59:2E:17:93:CA:55:6A:F3:EC:AA:35:FB
++CKA_CLASS CK_OBJECT_CLASS CKO_CERTIFICATE
++CKA_TOKEN CK_BBOOL CK_TRUE
++CKA_PRIVATE CK_BBOOL CK_FALSE
++CKA_MODIFIABLE CK_BBOOL CK_FALSE
++CKA_LABEL UTF8 "RSA Root Certificate 1"
++CKA_CERTIFICATE_TYPE CK_CERTIFICATE_TYPE CKC_X_509
++CKA_SUBJECT MULTILINE_OCTAL
++\060\201\273\061\044\060\042\006\003\125\004\007\023\033\126\141
++\154\151\103\145\162\164\040\126\141\154\151\144\141\164\151\157
++\156\040\116\145\164\167\157\162\153\061\027\060\025\006\003\125
++\004\012\023\016\126\141\154\151\103\145\162\164\054\040\111\156
++\143\056\061\065\060\063\006\003\125\004\013\023\054\126\141\154
++\151\103\145\162\164\040\103\154\141\163\163\040\063\040\120\157
++\154\151\143\171\040\126\141\154\151\144\141\164\151\157\156\040
++\101\165\164\150\157\162\151\164\171\061\041\060\037\006\003\125
++\004\003\023\030\150\164\164\160\072\057\057\167\167\167\056\166
++\141\154\151\143\145\162\164\056\143\157\155\057\061\040\060\036
++\006\011\052\206\110\206\367\015\001\011\001\026\021\151\156\146
++\157\100\166\141\154\151\143\145\162\164\056\143\157\155
++END
++CKA_ID UTF8 "0"
++CKA_ISSUER MULTILINE_OCTAL
++\060\201\273\061\044\060\042\006\003\125\004\007\023\033\126\141
++\154\151\103\145\162\164\040\126\141\154\151\144\141\164\151\157
++\156\040\116\145\164\167\157\162\153\061\027\060\025\006\003\125
++\004\012\023\016\126\141\154\151\103\145\162\164\054\040\111\156
++\143\056\061\065\060\063\006\003\125\004\013\023\054\126\141\154
++\151\103\145\162\164\040\103\154\141\163\163\040\063\040\120\157
++\154\151\143\171\040\126\141\154\151\144\141\164\151\157\156\040
++\101\165\164\150\157\162\151\164\171\061\041\060\037\006\003\125
++\004\003\023\030\150\164\164\160\072\057\057\167\167\167\056\166
++\141\154\151\143\145\162\164\056\143\157\155\057\061\040\060\036
++\006\011\052\206\110\206\367\015\001\011\001\026\021\151\156\146
++\157\100\166\141\154\151\143\145\162\164\056\143\157\155
++END
++CKA_SERIAL_NUMBER MULTILINE_OCTAL
++\002\001\001
++END
++CKA_VALUE MULTILINE_OCTAL
++\060\202\002\347\060\202\002\120\002\001\001\060\015\006\011\052
++\206\110\206\367\015\001\001\005\005\000\060\201\273\061\044\060
++\042\006\003\125\004\007\023\033\126\141\154\151\103\145\162\164
++\040\126\141\154\151\144\141\164\151\157\156\040\116\145\164\167
++\157\162\153\061\027\060\025\006\003\125\004\012\023\016\126\141
++\154\151\103\145\162\164\054\040\111\156\143\056\061\065\060\063
++\006\003\125\004\013\023\054\126\141\154\151\103\145\162\164\040
++\103\154\141\163\163\040\063\040\120\157\154\151\143\171\040\126
++\141\154\151\144\141\164\151\157\156\040\101\165\164\150\157\162
++\151\164\171\061\041\060\037\006\003\125\004\003\023\030\150\164
++\164\160\072\057\057\167\167\167\056\166\141\154\151\143\145\162
++\164\056\143\157\155\057\061\040\060\036\006\011\052\206\110\206
++\367\015\001\011\001\026\021\151\156\146\157\100\166\141\154\151
++\143\145\162\164\056\143\157\155\060\036\027\015\071\071\060\066
++\062\066\060\060\062\062\063\063\132\027\015\061\071\060\066\062
++\066\060\060\062\062\063\063\132\060\201\273\061\044\060\042\006
++\003\125\004\007\023\033\126\141\154\151\103\145\162\164\040\126
++\141\154\151\144\141\164\151\157\156\040\116\145\164\167\157\162
++\153\061\027\060\025\006\003\125\004\012\023\016\126\141\154\151
++\103\145\162\164\054\040\111\156\143\056\061\065\060\063\006\003
++\125\004\013\023\054\126\141\154\151\103\145\162\164\040\103\154
++\141\163\163\040\063\040\120\157\154\151\143\171\040\126\141\154
++\151\144\141\164\151\157\156\040\101\165\164\150\157\162\151\164
++\171\061\041\060\037\006\003\125\004\003\023\030\150\164\164\160
++\072\057\057\167\167\167\056\166\141\154\151\143\145\162\164\056
++\143\157\155\057\061\040\060\036\006\011\052\206\110\206\367\015
++\001\011\001\026\021\151\156\146\157\100\166\141\154\151\143\145
++\162\164\056\143\157\155\060\201\237\060\015\006\011\052\206\110
++\206\367\015\001\001\001\005\000\003\201\215\000\060\201\211\002
++\201\201\000\343\230\121\226\034\350\325\261\006\201\152\127\303
++\162\165\223\253\317\236\246\374\363\026\122\326\055\115\237\065
++\104\250\056\004\115\007\111\212\070\051\365\167\067\347\267\253
++\135\337\066\161\024\231\217\334\302\222\361\347\140\222\227\354
++\330\110\334\277\301\002\040\306\044\244\050\114\060\132\166\155
++\261\134\363\335\336\236\020\161\241\210\307\133\233\101\155\312
++\260\270\216\025\356\255\063\053\317\107\004\134\165\161\012\230
++\044\230\051\247\111\131\245\335\370\267\103\142\141\363\323\342
++\320\125\077\002\003\001\000\001\060\015\006\011\052\206\110\206
++\367\015\001\001\005\005\000\003\201\201\000\126\273\002\130\204
++\147\010\054\337\037\333\173\111\063\365\323\147\235\364\264\012
++\020\263\311\305\054\342\222\152\161\170\047\362\160\203\102\323
++\076\317\251\124\364\361\330\222\026\214\321\004\313\113\253\311
++\237\105\256\074\212\251\260\161\063\135\310\305\127\337\257\250
++\065\263\177\211\207\351\350\045\222\270\177\205\172\256\326\274
++\036\067\130\052\147\311\221\317\052\201\076\355\306\071\337\300
++\076\031\234\031\314\023\115\202\101\265\214\336\340\075\140\010
++\040\017\105\176\153\242\177\243\214\025\356
++END
++
++# Trust for Certificate "RSA Root Certificate 1"
++# Issuer: E=info at valicert.com,CN=http://www.valicert.com/,OU=ValiCert Class 3 Policy Validation Authority,O="ValiCert, Inc.",L=ValiCert Validation Network
++# Serial Number: 1 (0x1)
++# Subject: E=info at valicert.com,CN=http://www.valicert.com/,OU=ValiCert Class 3 Policy Validation Authority,O="ValiCert, Inc.",L=ValiCert Validation Network
++# Not Valid Before: Sat Jun 26 00:22:33 1999
++# Not Valid After : Wed Jun 26 00:22:33 2019
++# Fingerprint (MD5): A2:6F:53:B7:EE:40:DB:4A:68:E7:FA:18:D9:10:4B:72
++# Fingerprint (SHA1): 69:BD:8C:F4:9C:D3:00:FB:59:2E:17:93:CA:55:6A:F3:EC:AA:35:FB
++CKA_CLASS CK_OBJECT_CLASS CKO_NSS_TRUST
++CKA_TOKEN CK_BBOOL CK_TRUE
++CKA_PRIVATE CK_BBOOL CK_FALSE
++CKA_MODIFIABLE CK_BBOOL CK_FALSE
++CKA_LABEL UTF8 "RSA Root Certificate 1"
++CKA_CERT_SHA1_HASH MULTILINE_OCTAL
++\151\275\214\364\234\323\000\373\131\056\027\223\312\125\152\363
++\354\252\065\373
++END
++CKA_CERT_MD5_HASH MULTILINE_OCTAL
++\242\157\123\267\356\100\333\112\150\347\372\030\331\020\113\162
++END
++CKA_ISSUER MULTILINE_OCTAL
++\060\201\273\061\044\060\042\006\003\125\004\007\023\033\126\141
++\154\151\103\145\162\164\040\126\141\154\151\144\141\164\151\157
++\156\040\116\145\164\167\157\162\153\061\027\060\025\006\003\125
++\004\012\023\016\126\141\154\151\103\145\162\164\054\040\111\156
++\143\056\061\065\060\063\006\003\125\004\013\023\054\126\141\154
++\151\103\145\162\164\040\103\154\141\163\163\040\063\040\120\157
++\154\151\143\171\040\126\141\154\151\144\141\164\151\157\156\040
++\101\165\164\150\157\162\151\164\171\061\041\060\037\006\003\125
++\004\003\023\030\150\164\164\160\072\057\057\167\167\167\056\166
++\141\154\151\143\145\162\164\056\143\157\155\057\061\040\060\036
++\006\011\052\206\110\206\367\015\001\011\001\026\021\151\156\146
++\157\100\166\141\154\151\143\145\162\164\056\143\157\155
++END
++CKA_SERIAL_NUMBER MULTILINE_OCTAL
++\002\001\001
++END
++#temporarily re-enabled
++CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
++#temporarily re-enabled
++CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
++#temporarily re-enabled
++CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
++CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
++
++#
+ # Certificate "Verisign Class 1 Public Primary Certification Authority - G3"
+ #
+ # Issuer: CN=VeriSign Class 1 Public Primary Certification Authority - G3,OU="(c) 1999 VeriSign, Inc. - For authorized use only",OU=VeriSign Trust Network,O="VeriSign, Inc.",C=US
+@@ -2470,6 +2902,183 @@
+ CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
+ 
+ #
++# Certificate "Entrust.net Secure Server CA"
++#
++# Issuer: CN=Entrust.net Secure Server Certification Authority,OU=(c) 1999 Entrust.net Limited,OU=www.entrust.net/CPS incorp. by ref. (limits liab.),O=Entrust.net,C=US
++# Serial Number: 927650371 (0x374ad243)
++# Subject: CN=Entrust.net Secure Server Certification Authority,OU=(c) 1999 Entrust.net Limited,OU=www.entrust.net/CPS incorp. by ref. (limits liab.),O=Entrust.net,C=US
++# Not Valid Before: Tue May 25 16:09:40 1999
++# Not Valid After : Sat May 25 16:39:40 2019
++# Fingerprint (MD5): DF:F2:80:73:CC:F1:E6:61:73:FC:F5:42:E9:C5:7C:EE
++# Fingerprint (SHA1): 99:A6:9B:E6:1A:FE:88:6B:4D:2B:82:00:7C:B8:54:FC:31:7E:15:39
++CKA_CLASS CK_OBJECT_CLASS CKO_CERTIFICATE
++CKA_TOKEN CK_BBOOL CK_TRUE
++CKA_PRIVATE CK_BBOOL CK_FALSE
++CKA_MODIFIABLE CK_BBOOL CK_FALSE
++CKA_LABEL UTF8 "Entrust.net Secure Server CA"
++CKA_CERTIFICATE_TYPE CK_CERTIFICATE_TYPE CKC_X_509
++CKA_SUBJECT MULTILINE_OCTAL
++\060\201\303\061\013\060\011\006\003\125\004\006\023\002\125\123
++\061\024\060\022\006\003\125\004\012\023\013\105\156\164\162\165
++\163\164\056\156\145\164\061\073\060\071\006\003\125\004\013\023
++\062\167\167\167\056\145\156\164\162\165\163\164\056\156\145\164
++\057\103\120\123\040\151\156\143\157\162\160\056\040\142\171\040
++\162\145\146\056\040\050\154\151\155\151\164\163\040\154\151\141
++\142\056\051\061\045\060\043\006\003\125\004\013\023\034\050\143
++\051\040\061\071\071\071\040\105\156\164\162\165\163\164\056\156
++\145\164\040\114\151\155\151\164\145\144\061\072\060\070\006\003
++\125\004\003\023\061\105\156\164\162\165\163\164\056\156\145\164
++\040\123\145\143\165\162\145\040\123\145\162\166\145\162\040\103
++\145\162\164\151\146\151\143\141\164\151\157\156\040\101\165\164
++\150\157\162\151\164\171
++END
++CKA_ID UTF8 "0"
++CKA_ISSUER MULTILINE_OCTAL
++\060\201\303\061\013\060\011\006\003\125\004\006\023\002\125\123
++\061\024\060\022\006\003\125\004\012\023\013\105\156\164\162\165
++\163\164\056\156\145\164\061\073\060\071\006\003\125\004\013\023
++\062\167\167\167\056\145\156\164\162\165\163\164\056\156\145\164
++\057\103\120\123\040\151\156\143\157\162\160\056\040\142\171\040
++\162\145\146\056\040\050\154\151\155\151\164\163\040\154\151\141
++\142\056\051\061\045\060\043\006\003\125\004\013\023\034\050\143
++\051\040\061\071\071\071\040\105\156\164\162\165\163\164\056\156
++\145\164\040\114\151\155\151\164\145\144\061\072\060\070\006\003
++\125\004\003\023\061\105\156\164\162\165\163\164\056\156\145\164
++\040\123\145\143\165\162\145\040\123\145\162\166\145\162\040\103
++\145\162\164\151\146\151\143\141\164\151\157\156\040\101\165\164
++\150\157\162\151\164\171
++END
++CKA_SERIAL_NUMBER MULTILINE_OCTAL
++\002\004\067\112\322\103
++END
++CKA_VALUE MULTILINE_OCTAL
++\060\202\004\330\060\202\004\101\240\003\002\001\002\002\004\067
++\112\322\103\060\015\006\011\052\206\110\206\367\015\001\001\005
++\005\000\060\201\303\061\013\060\011\006\003\125\004\006\023\002
++\125\123\061\024\060\022\006\003\125\004\012\023\013\105\156\164
++\162\165\163\164\056\156\145\164\061\073\060\071\006\003\125\004
++\013\023\062\167\167\167\056\145\156\164\162\165\163\164\056\156
++\145\164\057\103\120\123\040\151\156\143\157\162\160\056\040\142
++\171\040\162\145\146\056\040\050\154\151\155\151\164\163\040\154
++\151\141\142\056\051\061\045\060\043\006\003\125\004\013\023\034
++\050\143\051\040\061\071\071\071\040\105\156\164\162\165\163\164
++\056\156\145\164\040\114\151\155\151\164\145\144\061\072\060\070
++\006\003\125\004\003\023\061\105\156\164\162\165\163\164\056\156
++\145\164\040\123\145\143\165\162\145\040\123\145\162\166\145\162
++\040\103\145\162\164\151\146\151\143\141\164\151\157\156\040\101
++\165\164\150\157\162\151\164\171\060\036\027\015\071\071\060\065
++\062\065\061\066\060\071\064\060\132\027\015\061\071\060\065\062
++\065\061\066\063\071\064\060\132\060\201\303\061\013\060\011\006
++\003\125\004\006\023\002\125\123\061\024\060\022\006\003\125\004
++\012\023\013\105\156\164\162\165\163\164\056\156\145\164\061\073
++\060\071\006\003\125\004\013\023\062\167\167\167\056\145\156\164
++\162\165\163\164\056\156\145\164\057\103\120\123\040\151\156\143
++\157\162\160\056\040\142\171\040\162\145\146\056\040\050\154\151
++\155\151\164\163\040\154\151\141\142\056\051\061\045\060\043\006
++\003\125\004\013\023\034\050\143\051\040\061\071\071\071\040\105
++\156\164\162\165\163\164\056\156\145\164\040\114\151\155\151\164
++\145\144\061\072\060\070\006\003\125\004\003\023\061\105\156\164
++\162\165\163\164\056\156\145\164\040\123\145\143\165\162\145\040
++\123\145\162\166\145\162\040\103\145\162\164\151\146\151\143\141
++\164\151\157\156\040\101\165\164\150\157\162\151\164\171\060\201
++\235\060\015\006\011\052\206\110\206\367\015\001\001\001\005\000
++\003\201\213\000\060\201\207\002\201\201\000\315\050\203\064\124
++\033\211\363\017\257\067\221\061\377\257\061\140\311\250\350\262
++\020\150\355\237\347\223\066\361\012\144\273\107\365\004\027\077
++\043\107\115\305\047\031\201\046\014\124\162\015\210\055\331\037
++\232\022\237\274\263\161\323\200\031\077\107\146\173\214\065\050
++\322\271\012\337\044\332\234\326\120\171\201\172\132\323\067\367
++\302\112\330\051\222\046\144\321\344\230\154\072\000\212\365\064
++\233\145\370\355\343\020\377\375\270\111\130\334\240\336\202\071
++\153\201\261\026\031\141\271\124\266\346\103\002\001\003\243\202
++\001\327\060\202\001\323\060\021\006\011\140\206\110\001\206\370
++\102\001\001\004\004\003\002\000\007\060\202\001\031\006\003\125
++\035\037\004\202\001\020\060\202\001\014\060\201\336\240\201\333
++\240\201\330\244\201\325\060\201\322\061\013\060\011\006\003\125
++\004\006\023\002\125\123\061\024\060\022\006\003\125\004\012\023
++\013\105\156\164\162\165\163\164\056\156\145\164\061\073\060\071
++\006\003\125\004\013\023\062\167\167\167\056\145\156\164\162\165
++\163\164\056\156\145\164\057\103\120\123\040\151\156\143\157\162
++\160\056\040\142\171\040\162\145\146\056\040\050\154\151\155\151
++\164\163\040\154\151\141\142\056\051\061\045\060\043\006\003\125
++\004\013\023\034\050\143\051\040\061\071\071\071\040\105\156\164
++\162\165\163\164\056\156\145\164\040\114\151\155\151\164\145\144
++\061\072\060\070\006\003\125\004\003\023\061\105\156\164\162\165
++\163\164\056\156\145\164\040\123\145\143\165\162\145\040\123\145
++\162\166\145\162\040\103\145\162\164\151\146\151\143\141\164\151
++\157\156\040\101\165\164\150\157\162\151\164\171\061\015\060\013
++\006\003\125\004\003\023\004\103\122\114\061\060\051\240\047\240
++\045\206\043\150\164\164\160\072\057\057\167\167\167\056\145\156
++\164\162\165\163\164\056\156\145\164\057\103\122\114\057\156\145
++\164\061\056\143\162\154\060\053\006\003\125\035\020\004\044\060
++\042\200\017\061\071\071\071\060\065\062\065\061\066\060\071\064
++\060\132\201\017\062\060\061\071\060\065\062\065\061\066\060\071
++\064\060\132\060\013\006\003\125\035\017\004\004\003\002\001\006
++\060\037\006\003\125\035\043\004\030\060\026\200\024\360\027\142
++\023\125\075\263\377\012\000\153\373\120\204\227\363\355\142\320
++\032\060\035\006\003\125\035\016\004\026\004\024\360\027\142\023
++\125\075\263\377\012\000\153\373\120\204\227\363\355\142\320\032
++\060\014\006\003\125\035\023\004\005\060\003\001\001\377\060\031
++\006\011\052\206\110\206\366\175\007\101\000\004\014\060\012\033
++\004\126\064\056\060\003\002\004\220\060\015\006\011\052\206\110
++\206\367\015\001\001\005\005\000\003\201\201\000\220\334\060\002
++\372\144\164\302\247\012\245\174\041\215\064\027\250\373\107\016
++\377\045\174\215\023\012\373\344\230\265\357\214\370\305\020\015
++\367\222\276\361\303\325\325\225\152\004\273\054\316\046\066\145
++\310\061\306\347\356\077\343\127\165\204\172\021\357\106\117\030
++\364\323\230\273\250\207\062\272\162\366\074\342\075\237\327\035
++\331\303\140\103\214\130\016\042\226\057\142\243\054\037\272\255
++\005\357\253\062\170\207\240\124\163\031\265\134\005\371\122\076
++\155\055\105\013\367\012\223\352\355\006\371\262
++END
++
++# Trust for Certificate "Entrust.net Secure Server CA"
++# Issuer: CN=Entrust.net Secure Server Certification Authority,OU=(c) 1999 Entrust.net Limited,OU=www.entrust.net/CPS incorp. by ref. (limits liab.),O=Entrust.net,C=US
++# Serial Number: 927650371 (0x374ad243)
++# Subject: CN=Entrust.net Secure Server Certification Authority,OU=(c) 1999 Entrust.net Limited,OU=www.entrust.net/CPS incorp. by ref. (limits liab.),O=Entrust.net,C=US
++# Not Valid Before: Tue May 25 16:09:40 1999
++# Not Valid After : Sat May 25 16:39:40 2019
++# Fingerprint (MD5): DF:F2:80:73:CC:F1:E6:61:73:FC:F5:42:E9:C5:7C:EE
++# Fingerprint (SHA1): 99:A6:9B:E6:1A:FE:88:6B:4D:2B:82:00:7C:B8:54:FC:31:7E:15:39
++CKA_CLASS CK_OBJECT_CLASS CKO_NSS_TRUST
++CKA_TOKEN CK_BBOOL CK_TRUE
++CKA_PRIVATE CK_BBOOL CK_FALSE
++CKA_MODIFIABLE CK_BBOOL CK_FALSE
++CKA_LABEL UTF8 "Entrust.net Secure Server CA"
++CKA_CERT_SHA1_HASH MULTILINE_OCTAL
++\231\246\233\346\032\376\210\153\115\053\202\000\174\270\124\374
++\061\176\025\071
++END
++CKA_CERT_MD5_HASH MULTILINE_OCTAL
++\337\362\200\163\314\361\346\141\163\374\365\102\351\305\174\356
++END
++CKA_ISSUER MULTILINE_OCTAL
++\060\201\303\061\013\060\011\006\003\125\004\006\023\002\125\123
++\061\024\060\022\006\003\125\004\012\023\013\105\156\164\162\165
++\163\164\056\156\145\164\061\073\060\071\006\003\125\004\013\023
++\062\167\167\167\056\145\156\164\162\165\163\164\056\156\145\164
++\057\103\120\123\040\151\156\143\157\162\160\056\040\142\171\040
++\162\145\146\056\040\050\154\151\155\151\164\163\040\154\151\141
++\142\056\051\061\045\060\043\006\003\125\004\013\023\034\050\143
++\051\040\061\071\071\071\040\105\156\164\162\165\163\164\056\156
++\145\164\040\114\151\155\151\164\145\144\061\072\060\070\006\003
++\125\004\003\023\061\105\156\164\162\165\163\164\056\156\145\164
++\040\123\145\143\165\162\145\040\123\145\162\166\145\162\040\103
++\145\162\164\151\146\151\143\141\164\151\157\156\040\101\165\164
++\150\157\162\151\164\171
++END
++CKA_SERIAL_NUMBER MULTILINE_OCTAL
++\002\004\067\112\322\103
++END
++#temporarily re-enabled
++CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
++#temporarily re-enabled
++CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
++#temporarily re-enabled
++CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
++CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
++
++#
+ # Certificate "Entrust.net Premium 2048 Secure Server CA"
+ #
+ # Issuer: CN=Entrust.net Certification Authority (2048),OU=(c) 1999 Entrust.net Limited,OU=www.entrust.net/CPS_2048 incorp. by ref. (limits liab.),O=Entrust.net
+@@ -17907,9 +18516,11 @@
+ \002\020\074\221\061\313\037\366\320\033\016\232\270\320\104\277
+ \022\276
+ END
+-CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_MUST_VERIFY_TRUST
++#temporarily re-enabled
++CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
+ CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
+-CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_MUST_VERIFY_TRUST
++#temporarily re-enabled
++CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
+ CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
+ 
+ #


More information about the arch-commits mailing list