update to r1.80

fix handling of certs with dublicate Subject names (#733032)
This commit is contained in:
Joe Orton 2011-11-09 14:36:15 -08:00
parent f098063f3d
commit 596824452e
4 changed files with 604 additions and 8 deletions

View File

@ -11,7 +11,7 @@
Summary: The Mozilla CA root certificate bundle
Name: ca-certificates
Version: 2011.78
Version: 2011.80
Release: 1%{?dist}
License: Public Domain
Group: System Environment/Base
@ -118,6 +118,10 @@ rm -rf $RPM_BUILD_ROOT
%{_sysconfdir}/ssl/certs
%changelog
* Wed Nov 9 2011 Joe Orton <jorton@zebedee.manyfish.co.uk> - 2011.80-1
- update to r1.80
- fix handling of certs with dublicate Subject names (#733032)
* Thu Sep 1 2011 Joe Orton <jorton@redhat.com> - 2011.78-1
- update to r1.78, removing trust from DigiNotar root (#734679)

View File

@ -34,7 +34,7 @@
# the terms of any one of the MPL, the GPL or the LGPL.
#
# ***** END LICENSE BLOCK *****
CVS_ID "@(#) $RCSfile: certdata.txt,v $ $Revision: 1.78 $ $Date: 2011/09/01 11:27:37 $"
CVS_ID "@(#) $RCSfile: certdata.txt,v $ $Revision: 1.80 $ $Date: 2011/11/03 15:11:58 $"
#
# certdata.txt
@ -22994,3 +22994,589 @@ CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_NOT_TRUSTED
CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_NOT_TRUSTED
CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_NOT_TRUSTED
CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
#
# Certificate "Explicitly Distrusted DigiNotar PKIoverheid"
#
CKA_CLASS CK_OBJECT_CLASS CKO_CERTIFICATE
CKA_TOKEN CK_BBOOL CK_TRUE
CKA_PRIVATE CK_BBOOL CK_FALSE
CKA_MODIFIABLE CK_BBOOL CK_FALSE
CKA_LABEL UTF8 "Explicitly Distrusted DigiNotar PKIoverheid"
CKA_CERTIFICATE_TYPE CK_CERTIFICATE_TYPE CKC_X_509
CKA_SUBJECT MULTILINE_OCTAL
\060\137\061\013\060\011\006\003\125\004\006\023\002\116\114\061
\027\060\025\006\003\125\004\012\023\016\104\151\147\151\116\157
\164\141\162\040\102\056\126\056\061\067\060\065\006\003\125\004
\003\023\056\104\151\147\151\116\157\164\141\162\040\120\113\111
\157\166\145\162\150\145\151\144\040\103\101\040\117\166\145\162
\150\145\151\144\040\145\156\040\102\145\144\162\151\152\166\145
\156
END
CKA_ID UTF8 "0"
CKA_ISSUER MULTILINE_OCTAL
\060\137\061\013\060\011\006\003\125\004\006\023\002\116\114\061
\027\060\025\006\003\125\004\012\023\016\104\151\147\151\116\157
\164\141\162\040\102\056\126\056\061\067\060\065\006\003\125\004
\003\023\056\104\151\147\151\116\157\164\141\162\040\120\113\111
\157\166\145\162\150\145\151\144\040\103\101\040\117\166\145\162
\150\145\151\144\040\145\156\040\102\145\144\162\151\152\166\145
\156
END
CKA_SERIAL_NUMBER MULTILINE_OCTAL
\002\004\017\377\377\377
END
CKA_VALUE MULTILINE_OCTAL
\060\202\004\216\060\202\003\166\240\003\002\001\002\002\004\017
\377\377\377\060\015\006\011\052\206\110\206\367\015\001\001\005
\005\000\060\137\061\013\060\011\006\003\125\004\006\023\002\116
\114\061\027\060\025\006\003\125\004\012\023\016\104\151\147\151
\116\157\164\141\162\040\102\056\126\056\061\067\060\065\006\003
\125\004\003\023\056\104\151\147\151\116\157\164\141\162\040\120
\113\111\157\166\145\162\150\145\151\144\040\103\101\040\117\166
\145\162\150\145\151\144\040\145\156\040\102\145\144\162\151\152
\166\145\156\060\036\027\015\060\067\060\067\060\065\060\070\064
\062\060\070\132\027\015\061\065\060\067\062\067\060\070\063\071
\064\067\132\060\137\061\013\060\011\006\003\125\004\006\023\002
\116\114\061\027\060\025\006\003\125\004\012\023\016\104\151\147
\151\116\157\164\141\162\040\102\056\126\056\061\067\060\065\006
\003\125\004\003\023\056\104\151\147\151\116\157\164\141\162\040
\120\113\111\157\166\145\162\150\145\151\144\040\103\101\040\117
\166\145\162\150\145\151\144\040\145\156\040\102\145\144\162\151
\152\166\145\156\060\202\001\042\060\015\006\011\052\206\110\206
\367\015\001\001\001\005\000\003\202\001\017\000\060\202\001\012
\002\202\001\001\000\334\275\322\247\116\152\012\273\073\242\205
\341\177\000\255\276\264\060\150\230\007\315\240\172\304\224\317
\161\371\212\067\344\123\353\127\166\314\213\346\154\376\356\207
\125\310\076\273\004\071\000\247\200\170\254\133\117\176\364\275
\270\124\270\161\073\007\061\111\071\223\124\174\040\073\171\053
\217\273\141\220\175\261\254\346\037\220\056\235\105\001\251\144
\055\115\303\057\271\347\120\325\116\052\134\253\166\166\067\106
\327\171\354\102\231\367\242\354\244\211\160\334\070\053\207\246
\252\044\346\235\222\044\033\276\366\375\324\057\031\027\172\346
\062\007\224\124\005\123\103\351\154\274\257\107\313\274\313\375
\275\073\104\022\201\361\153\113\273\355\264\317\253\045\117\030
\322\314\002\374\243\117\265\102\063\313\131\315\011\334\323\120
\375\240\166\214\254\176\146\212\102\366\255\034\222\363\266\373
\024\106\353\115\327\057\060\340\155\356\133\066\276\104\164\267
\040\005\127\205\115\350\000\031\242\366\014\346\256\241\300\102
\337\247\254\202\135\307\150\267\030\346\211\113\232\153\372\316
\171\371\363\054\247\002\003\001\000\001\243\202\001\120\060\202
\001\114\060\110\006\003\125\035\040\004\101\060\077\060\075\006
\004\125\035\040\000\060\065\060\063\006\010\053\006\001\005\005
\007\002\001\026\047\150\164\164\160\072\057\057\167\167\167\056
\144\151\147\151\156\157\164\141\162\056\156\154\057\143\160\163
\057\160\153\151\157\166\145\162\150\145\151\144\060\017\006\003
\125\035\023\001\001\377\004\005\060\003\001\001\377\060\016\006
\003\125\035\017\001\001\377\004\004\003\002\001\006\060\201\200
\006\003\125\035\043\004\171\060\167\200\024\013\206\326\017\167
\243\150\261\373\144\011\303\210\156\134\004\034\127\351\075\241
\131\244\127\060\125\061\013\060\011\006\003\125\004\006\023\002
\116\114\061\036\060\034\006\003\125\004\012\023\025\123\164\141
\141\164\040\144\145\162\040\116\145\144\145\162\154\141\156\144
\145\156\061\046\060\044\006\003\125\004\003\023\035\123\164\141
\141\164\040\144\145\162\040\116\145\144\145\162\154\141\156\144
\145\156\040\122\157\157\164\040\103\101\202\004\000\230\232\171
\060\075\006\003\125\035\037\004\066\060\064\060\062\240\060\240
\056\206\054\150\164\164\160\072\057\057\143\162\154\056\160\153
\151\157\166\145\162\150\145\151\144\056\156\154\057\104\157\155
\117\166\114\141\164\145\163\164\103\122\114\056\143\162\154\060
\035\006\003\125\035\016\004\026\004\024\114\010\311\215\166\361
\230\307\076\337\074\327\057\165\015\261\166\171\227\314\060\015
\006\011\052\206\110\206\367\015\001\001\005\005\000\003\202\001
\001\000\014\224\207\032\277\115\343\205\342\356\327\330\143\171
\016\120\337\306\204\133\322\273\331\365\061\012\032\065\227\164
\337\024\372\052\017\076\355\240\343\010\366\325\116\133\257\246
\256\045\342\105\153\042\017\267\124\050\176\222\336\215\024\154
\321\034\345\156\164\004\234\267\357\064\104\105\337\311\203\035
\031\037\300\051\151\337\211\325\077\302\260\123\155\345\116\027
\344\163\141\043\023\046\161\103\375\114\131\313\303\337\042\252
\041\053\331\277\225\021\032\212\244\342\253\247\135\113\157\051
\365\122\321\344\322\025\261\213\376\360\003\317\247\175\351\231
\207\070\263\015\163\024\344\162\054\341\316\365\255\006\110\144
\372\323\051\271\242\330\273\364\325\013\245\100\104\103\216\240
\277\316\132\245\122\114\144\323\027\061\141\314\350\244\212\350
\344\210\373\351\345\057\006\063\063\233\224\146\146\261\253\120
\072\241\011\201\164\123\132\047\271\246\322\045\317\323\303\247
\377\226\320\057\352\340\036\215\122\351\030\034\040\012\107\240
\226\126\016\100\220\121\104\254\032\375\361\356\205\037\367\102
\132\145
END
# Trust for Certificate "Explicitly Distrusted DigiNotar PKIoverheid"
CKA_CLASS CK_OBJECT_CLASS CKO_NSS_TRUST
CKA_TOKEN CK_BBOOL CK_TRUE
CKA_PRIVATE CK_BBOOL CK_FALSE
CKA_MODIFIABLE CK_BBOOL CK_FALSE
CKA_LABEL UTF8 "Explicitly Distrusted DigiNotar PKIoverheid"
CKA_CERT_SHA1_HASH MULTILINE_OCTAL
\247\250\311\254\364\137\220\222\166\206\270\300\242\016\223\130
\175\336\060\344
END
CKA_CERT_MD5_HASH MULTILINE_OCTAL
\243\317\263\377\371\117\247\261\353\072\165\130\116\056\237\352
END
CKA_ISSUER MULTILINE_OCTAL
\060\137\061\013\060\011\006\003\125\004\006\023\002\116\114\061
\027\060\025\006\003\125\004\012\023\016\104\151\147\151\116\157
\164\141\162\040\102\056\126\056\061\067\060\065\006\003\125\004
\003\023\056\104\151\147\151\116\157\164\141\162\040\120\113\111
\157\166\145\162\150\145\151\144\040\103\101\040\117\166\145\162
\150\145\151\144\040\145\156\040\102\145\144\162\151\152\166\145
\156
END
CKA_SERIAL_NUMBER MULTILINE_OCTAL
\002\004\017\377\377\377
END
CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_NOT_TRUSTED
CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_NOT_TRUSTED
CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_NOT_TRUSTED
CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
#
# Certificate "Explicitly Distrusted DigiNotar PKIoverheid G2"
#
CKA_CLASS CK_OBJECT_CLASS CKO_CERTIFICATE
CKA_TOKEN CK_BBOOL CK_TRUE
CKA_PRIVATE CK_BBOOL CK_FALSE
CKA_MODIFIABLE CK_BBOOL CK_FALSE
CKA_LABEL UTF8 "Explicitly Distrusted DigiNotar PKIoverheid G2"
CKA_CERTIFICATE_TYPE CK_CERTIFICATE_TYPE CKC_X_509
CKA_SUBJECT MULTILINE_OCTAL
\060\132\061\013\060\011\006\003\125\004\006\023\002\116\114\061
\027\060\025\006\003\125\004\012\014\016\104\151\147\151\116\157
\164\141\162\040\102\056\126\056\061\062\060\060\006\003\125\004
\003\014\051\104\151\147\151\116\157\164\141\162\040\120\113\111
\157\166\145\162\150\145\151\144\040\103\101\040\117\162\147\141
\156\151\163\141\164\151\145\040\055\040\107\062
END
CKA_ID UTF8 "0"
CKA_ISSUER MULTILINE_OCTAL
\060\132\061\013\060\011\006\003\125\004\006\023\002\116\114\061
\027\060\025\006\003\125\004\012\014\016\104\151\147\151\116\157
\164\141\162\040\102\056\126\056\061\062\060\060\006\003\125\004
\003\014\051\104\151\147\151\116\157\164\141\162\040\120\113\111
\157\166\145\162\150\145\151\144\040\103\101\040\117\162\147\141
\156\151\163\141\164\151\145\040\055\040\107\062
END
CKA_SERIAL_NUMBER MULTILINE_OCTAL
\002\004\017\377\377\377
END
CKA_VALUE MULTILINE_OCTAL
\060\202\006\225\060\202\004\175\240\003\002\001\002\002\004\017
\377\377\377\060\015\006\011\052\206\110\206\367\015\001\001\013
\005\000\060\132\061\013\060\011\006\003\125\004\006\023\002\116
\114\061\027\060\025\006\003\125\004\012\014\016\104\151\147\151
\116\157\164\141\162\040\102\056\126\056\061\062\060\060\006\003
\125\004\003\014\051\104\151\147\151\116\157\164\141\162\040\120
\113\111\157\166\145\162\150\145\151\144\040\103\101\040\117\162
\147\141\156\151\163\141\164\151\145\040\055\040\107\062\060\036
\027\015\061\060\060\065\061\062\060\070\065\061\063\071\132\027
\015\062\060\060\063\062\063\060\071\065\060\060\065\132\060\132
\061\013\060\011\006\003\125\004\006\023\002\116\114\061\027\060
\025\006\003\125\004\012\014\016\104\151\147\151\116\157\164\141
\162\040\102\056\126\056\061\062\060\060\006\003\125\004\003\014
\051\104\151\147\151\116\157\164\141\162\040\120\113\111\157\166
\145\162\150\145\151\144\040\103\101\040\117\162\147\141\156\151
\163\141\164\151\145\040\055\040\107\062\060\202\002\042\060\015
\006\011\052\206\110\206\367\015\001\001\001\005\000\003\202\002
\017\000\060\202\002\012\002\202\002\001\000\261\023\031\017\047
\346\154\324\125\206\113\320\354\211\212\105\221\170\254\107\275
\107\053\344\374\105\353\117\264\046\163\133\067\323\303\177\366
\343\336\327\243\370\055\150\305\010\076\113\224\326\344\207\045
\066\153\204\265\030\164\363\050\130\163\057\233\152\317\274\004
\036\366\336\335\257\374\113\252\365\333\146\142\045\001\045\202
\336\362\227\132\020\156\335\135\251\042\261\004\251\043\163\072
\370\161\255\035\317\204\104\353\107\321\257\155\310\174\050\253
\307\362\067\172\164\137\137\305\002\024\212\243\132\343\033\154
\001\343\135\216\331\150\326\364\011\033\062\334\221\265\054\365
\040\353\214\003\155\046\111\270\223\304\205\135\330\322\233\257
\126\152\314\005\063\314\240\102\236\064\125\104\234\153\240\324
\022\320\053\124\315\267\211\015\345\366\353\350\373\205\001\063
\117\172\153\361\235\162\063\226\016\367\262\204\245\245\047\304
\047\361\121\163\051\167\272\147\156\376\114\334\264\342\241\241
\201\057\071\111\215\103\070\023\316\320\245\134\302\207\072\000
\147\145\102\043\361\066\131\012\035\243\121\310\274\243\224\052
\061\337\343\074\362\235\032\074\004\260\357\261\012\060\023\163
\266\327\363\243\114\001\165\024\205\170\300\327\212\071\130\205
\120\372\056\346\305\276\317\213\077\257\217\066\324\045\011\055
\322\017\254\162\223\362\277\213\324\120\263\371\025\120\233\231
\365\024\331\373\213\221\243\062\046\046\240\370\337\073\140\201
\206\203\171\133\053\353\023\075\051\072\301\155\335\275\236\216
\207\326\112\256\064\227\005\356\024\246\366\334\070\176\112\351
\044\124\007\075\227\150\067\106\153\015\307\250\041\257\023\124
\344\011\152\361\115\106\012\311\135\373\233\117\275\336\373\267
\124\313\270\070\234\247\071\373\152\055\300\173\215\253\245\247
\127\354\112\222\212\063\305\341\040\134\163\330\220\222\053\200
\325\017\206\030\151\174\071\117\204\206\274\367\114\133\363\325
\264\312\240\302\360\067\042\312\171\122\037\123\346\252\363\220
\260\073\335\362\050\375\254\353\305\006\044\240\311\324\057\017
\130\375\265\236\354\017\317\262\131\320\242\004\172\070\152\256
\162\373\275\360\045\142\224\011\247\005\013\002\003\001\000\001
\243\202\001\141\060\202\001\135\060\110\006\003\125\035\040\004
\101\060\077\060\075\006\004\125\035\040\000\060\065\060\063\006
\010\053\006\001\005\005\007\002\001\026\047\150\164\164\160\072
\057\057\167\167\167\056\144\151\147\151\156\157\164\141\162\056
\156\154\057\143\160\163\057\160\153\151\157\166\145\162\150\145
\151\144\060\017\006\003\125\035\023\001\001\377\004\005\060\003
\001\001\377\060\016\006\003\125\035\017\001\001\377\004\004\003
\002\001\006\060\201\205\006\003\125\035\043\004\176\060\174\200
\024\071\020\213\111\222\134\333\141\022\040\315\111\235\032\216
\332\234\147\100\271\241\136\244\134\060\132\061\013\060\011\006
\003\125\004\006\023\002\116\114\061\036\060\034\006\003\125\004
\012\014\025\123\164\141\141\164\040\144\145\162\040\116\145\144
\145\162\154\141\156\144\145\156\061\053\060\051\006\003\125\004
\003\014\042\123\164\141\141\164\040\144\145\162\040\116\145\144
\145\162\154\141\156\144\145\156\040\122\157\157\164\040\103\101
\040\055\040\107\062\202\004\000\230\226\364\060\111\006\003\125
\035\037\004\102\060\100\060\076\240\074\240\072\206\070\150\164
\164\160\072\057\057\143\162\154\056\160\153\151\157\166\145\162
\150\145\151\144\056\156\154\057\104\157\155\117\162\147\141\156
\151\163\141\164\151\145\114\141\164\145\163\164\103\122\114\055
\107\062\056\143\162\154\060\035\006\003\125\035\016\004\026\004
\024\274\135\224\073\331\253\173\003\045\163\141\302\333\055\356
\374\253\217\145\241\060\015\006\011\052\206\110\206\367\015\001
\001\013\005\000\003\202\002\001\000\217\374\055\114\267\331\055
\325\037\275\357\313\364\267\150\027\165\235\116\325\367\335\234
\361\052\046\355\237\242\266\034\003\325\123\263\354\010\317\064
\342\343\303\364\265\026\057\310\303\276\327\323\163\253\000\066
\371\032\112\176\326\143\351\136\106\272\245\266\216\025\267\243
\052\330\103\035\357\135\310\037\201\205\263\213\367\377\074\364
\331\364\106\010\077\234\274\035\240\331\250\114\315\045\122\116
\012\261\040\367\037\351\103\331\124\106\201\023\232\300\136\164
\154\052\230\062\352\374\167\273\015\245\242\061\230\042\176\174
\174\347\332\244\255\354\267\056\032\031\161\370\110\120\332\103
\217\054\204\335\301\100\047\343\265\360\025\116\226\324\370\134
\343\206\051\106\053\327\073\007\353\070\177\310\206\127\227\323
\357\052\063\304\027\120\325\144\151\153\053\153\105\136\135\057
\027\312\132\116\317\303\327\071\074\365\073\237\106\271\233\347
\016\111\227\235\326\325\343\033\017\352\217\001\116\232\023\224
\131\012\002\007\110\113\032\140\253\177\117\355\013\330\125\015
\150\157\125\234\151\145\025\102\354\300\334\335\154\254\303\026
\316\013\035\126\233\244\304\304\322\056\340\017\342\104\047\053
\120\151\244\334\142\350\212\041\051\102\154\314\000\072\226\166
\233\357\100\300\244\136\167\204\062\154\046\052\071\146\256\135
\343\271\271\262\054\150\037\036\232\220\003\071\360\252\263\244
\314\111\213\030\064\351\067\311\173\051\307\204\174\157\104\025
\057\354\141\131\004\311\105\313\242\326\122\242\174\177\051\222
\326\112\305\213\102\250\324\376\352\330\307\207\043\030\344\235
\172\175\163\100\122\230\240\256\156\343\005\077\005\017\340\245
\306\155\115\355\203\067\210\234\307\363\334\102\232\152\266\327
\041\111\066\167\362\357\030\117\305\160\331\236\351\336\267\053
\213\364\274\176\050\337\015\100\311\205\134\256\235\305\061\377
\320\134\016\265\250\176\360\351\057\272\257\210\256\345\265\321
\130\245\257\234\161\247\051\001\220\203\151\067\202\005\272\374
\011\301\010\156\214\170\073\303\063\002\200\077\104\205\010\035
\337\125\126\010\255\054\205\055\135\261\003\341\256\252\164\305
\244\363\116\272\067\230\173\202\271
END
# Trust for Certificate "Explicitly Distrusted DigiNotar PKIoverheid G2"
CKA_CLASS CK_OBJECT_CLASS CKO_NSS_TRUST
CKA_TOKEN CK_BBOOL CK_TRUE
CKA_PRIVATE CK_BBOOL CK_FALSE
CKA_MODIFIABLE CK_BBOOL CK_FALSE
CKA_LABEL UTF8 "Explicitly Distrusted DigiNotar PKIoverheid G2"
CKA_CERT_SHA1_HASH MULTILINE_OCTAL
\325\362\127\251\277\055\320\077\213\106\127\371\053\311\244\306
\222\341\102\102
END
CKA_CERT_MD5_HASH MULTILINE_OCTAL
\056\141\242\321\170\316\356\277\131\063\260\043\024\017\224\034
END
CKA_ISSUER MULTILINE_OCTAL
\060\132\061\013\060\011\006\003\125\004\006\023\002\116\114\061
\027\060\025\006\003\125\004\012\014\016\104\151\147\151\116\157
\164\141\162\040\102\056\126\056\061\062\060\060\006\003\125\004
\003\014\051\104\151\147\151\116\157\164\141\162\040\120\113\111
\157\166\145\162\150\145\151\144\040\103\101\040\117\162\147\141
\156\151\163\141\164\151\145\040\055\040\107\062
END
CKA_SERIAL_NUMBER MULTILINE_OCTAL
\002\004\017\377\377\377
END
CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_NOT_TRUSTED
CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_NOT_TRUSTED
CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_NOT_TRUSTED
CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
#
# Certificate "Explicitly Distrusted Malaysian Digicert Sdn. Bhd. (cyb)"
#
CKA_CLASS CK_OBJECT_CLASS CKO_CERTIFICATE
CKA_TOKEN CK_BBOOL CK_TRUE
CKA_PRIVATE CK_BBOOL CK_FALSE
CKA_MODIFIABLE CK_BBOOL CK_FALSE
CKA_LABEL UTF8 "Explicitly Distrusted Malaysian Digicert Sdn. Bhd. (cyb)"
CKA_CERTIFICATE_TYPE CK_CERTIFICATE_TYPE CKC_X_509
CKA_SUBJECT MULTILINE_OCTAL
\060\143\061\013\060\011\006\003\125\004\006\023\002\115\131\061
\033\060\031\006\003\125\004\012\023\022\104\151\147\151\143\145
\162\164\040\123\144\156\056\040\102\150\144\056\061\021\060\017
\006\003\125\004\013\023\010\064\065\067\066\060\070\055\113\061
\044\060\042\006\003\125\004\003\023\033\104\151\147\151\163\151
\147\156\040\123\145\162\166\145\162\040\111\104\040\050\105\156
\162\151\143\150\051
END
CKA_ID UTF8 "0"
CKA_ISSUER MULTILINE_OCTAL
\060\165\061\013\060\011\006\003\125\004\006\023\002\125\123\061
\030\060\026\006\003\125\004\012\023\017\107\124\105\040\103\157
\162\160\157\162\141\164\151\157\156\061\047\060\045\006\003\125
\004\013\023\036\107\124\105\040\103\171\142\145\162\124\162\165
\163\164\040\123\157\154\165\164\151\157\156\163\054\040\111\156
\143\056\061\043\060\041\006\003\125\004\003\023\032\107\124\105
\040\103\171\142\145\162\124\162\165\163\164\040\107\154\157\142
\141\154\040\122\157\157\164
END
CKA_SERIAL_NUMBER MULTILINE_OCTAL
\002\006\007\377\377\377\377\377
END
CKA_VALUE MULTILINE_OCTAL
\060\202\003\315\060\202\003\066\240\003\002\001\002\002\006\007
\377\377\377\377\377\060\015\006\011\052\206\110\206\367\015\001
\001\005\005\000\060\165\061\013\060\011\006\003\125\004\006\023
\002\125\123\061\030\060\026\006\003\125\004\012\023\017\107\124
\105\040\103\157\162\160\157\162\141\164\151\157\156\061\047\060
\045\006\003\125\004\013\023\036\107\124\105\040\103\171\142\145
\162\124\162\165\163\164\040\123\157\154\165\164\151\157\156\163
\054\040\111\156\143\056\061\043\060\041\006\003\125\004\003\023
\032\107\124\105\040\103\171\142\145\162\124\162\165\163\164\040
\107\154\157\142\141\154\040\122\157\157\164\060\036\027\015\060
\067\060\067\061\067\061\065\061\067\064\071\132\027\015\061\062
\060\067\061\067\061\065\061\066\065\065\132\060\143\061\013\060
\011\006\003\125\004\006\023\002\115\131\061\033\060\031\006\003
\125\004\012\023\022\104\151\147\151\143\145\162\164\040\123\144
\156\056\040\102\150\144\056\061\021\060\017\006\003\125\004\013
\023\010\064\065\067\066\060\070\055\113\061\044\060\042\006\003
\125\004\003\023\033\104\151\147\151\163\151\147\156\040\123\145
\162\166\145\162\040\111\104\040\050\105\156\162\151\143\150\051
\060\201\237\060\015\006\011\052\206\110\206\367\015\001\001\001
\005\000\003\201\215\000\060\201\211\002\201\201\000\255\250\144
\113\115\207\307\204\131\271\373\220\106\240\246\211\300\361\376
\325\332\124\202\067\015\231\053\105\046\012\350\126\260\177\312
\250\364\216\107\204\001\202\051\343\263\152\265\221\363\373\225
\205\274\162\250\144\350\012\100\234\305\364\161\256\173\173\152
\007\352\220\024\117\215\211\257\224\253\262\006\324\002\152\173
\230\037\131\271\072\315\124\372\040\337\262\052\012\351\270\335
\151\220\300\051\323\116\320\227\355\146\314\305\031\111\006\177
\372\136\054\174\173\205\033\062\102\337\173\225\045\002\003\001
\000\001\243\202\001\170\060\202\001\164\060\022\006\003\125\035
\023\001\001\377\004\010\060\006\001\001\377\002\001\000\060\134
\006\003\125\035\040\004\125\060\123\060\110\006\011\053\006\001
\004\001\261\076\001\000\060\073\060\071\006\010\053\006\001\005
\005\007\002\001\026\055\150\164\164\160\072\057\057\143\171\142
\145\162\164\162\165\163\164\056\157\155\156\151\162\157\157\164
\056\143\157\155\057\162\145\160\157\163\151\164\157\162\171\056
\143\146\155\060\007\006\005\140\203\112\001\001\060\016\006\003
\125\035\017\001\001\377\004\004\003\002\001\346\060\201\211\006
\003\125\035\043\004\201\201\060\177\241\171\244\167\060\165\061
\013\060\011\006\003\125\004\006\023\002\125\123\061\030\060\026
\006\003\125\004\012\023\017\107\124\105\040\103\157\162\160\157
\162\141\164\151\157\156\061\047\060\045\006\003\125\004\013\023
\036\107\124\105\040\103\171\142\145\162\124\162\165\163\164\040
\123\157\154\165\164\151\157\156\163\054\040\111\156\143\056\061
\043\060\041\006\003\125\004\003\023\032\107\124\105\040\103\171
\142\145\162\124\162\165\163\164\040\107\154\157\142\141\154\040
\122\157\157\164\202\002\001\245\060\105\006\003\125\035\037\004
\076\060\074\060\072\240\070\240\066\206\064\150\164\164\160\072
\057\057\167\167\167\056\160\165\142\154\151\143\055\164\162\165
\163\164\056\143\157\155\057\143\147\151\055\142\151\156\057\103
\122\114\057\062\060\061\070\057\143\144\160\056\143\162\154\060
\035\006\003\125\035\016\004\026\004\024\306\026\223\116\026\027
\354\026\256\214\224\166\363\206\155\305\164\156\204\167\060\015
\006\011\052\206\110\206\367\015\001\001\005\005\000\003\201\201
\000\166\000\173\246\170\053\146\035\216\136\066\306\244\216\005
\362\043\222\174\223\147\323\364\300\012\175\213\055\331\352\325
\157\032\363\341\112\051\132\042\204\115\120\057\113\014\362\377
\205\302\173\125\324\104\202\276\155\254\147\216\274\264\037\222
\234\121\200\032\024\366\156\253\141\210\013\255\034\177\367\113
\120\121\326\145\033\246\107\161\025\136\260\161\363\065\024\362
\067\275\143\310\325\360\223\132\064\137\330\075\350\135\367\305
\036\300\345\317\037\206\044\251\074\007\146\315\301\322\066\143
\131
END
# Trust for Certificate "Explicitly Distrusted Malaysian Digicert Sdn. Bhd. (cyb)"
CKA_CLASS CK_OBJECT_CLASS CKO_NSS_TRUST
CKA_TOKEN CK_BBOOL CK_TRUE
CKA_PRIVATE CK_BBOOL CK_FALSE
CKA_MODIFIABLE CK_BBOOL CK_FALSE
CKA_LABEL UTF8 "Explicitly Distrusted Malaysian Digicert Sdn. Bhd. (cyb)"
CKA_CERT_SHA1_HASH MULTILINE_OCTAL
\125\120\257\354\277\350\303\255\304\013\343\255\014\247\344\025
\214\071\131\117
END
CKA_CERT_MD5_HASH MULTILINE_OCTAL
\322\336\256\120\244\230\055\157\067\267\206\122\310\055\113\152
END
CKA_ISSUER MULTILINE_OCTAL
\060\165\061\013\060\011\006\003\125\004\006\023\002\125\123\061
\030\060\026\006\003\125\004\012\023\017\107\124\105\040\103\157
\162\160\157\162\141\164\151\157\156\061\047\060\045\006\003\125
\004\013\023\036\107\124\105\040\103\171\142\145\162\124\162\165
\163\164\040\123\157\154\165\164\151\157\156\163\054\040\111\156
\143\056\061\043\060\041\006\003\125\004\003\023\032\107\124\105
\040\103\171\142\145\162\124\162\165\163\164\040\107\154\157\142
\141\154\040\122\157\157\164
END
CKA_SERIAL_NUMBER MULTILINE_OCTAL
\002\006\007\377\377\377\377\377
END
CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_NOT_TRUSTED
CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_NOT_TRUSTED
CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_NOT_TRUSTED
CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
#
# Certificate "Explicitly Distrusted Malaysian Digicert Sdn. Bhd. (en)"
#
CKA_CLASS CK_OBJECT_CLASS CKO_CERTIFICATE
CKA_TOKEN CK_BBOOL CK_TRUE
CKA_PRIVATE CK_BBOOL CK_FALSE
CKA_MODIFIABLE CK_BBOOL CK_FALSE
CKA_LABEL UTF8 "Explicitly Distrusted Malaysian Digicert Sdn. Bhd. (en)"
CKA_CERTIFICATE_TYPE CK_CERTIFICATE_TYPE CKC_X_509
CKA_SUBJECT MULTILINE_OCTAL
\060\145\061\013\060\011\006\003\125\004\006\023\002\115\131\061
\033\060\031\006\003\125\004\012\023\022\104\151\147\151\143\145
\162\164\040\123\144\156\056\040\102\150\144\056\061\021\060\017
\006\003\125\004\013\023\010\064\065\067\066\060\070\055\113\061
\046\060\044\006\003\125\004\003\023\035\104\151\147\151\163\151
\147\156\040\123\145\162\166\145\162\040\111\104\040\055\040\050
\105\156\162\151\143\150\051
END
CKA_ID UTF8 "0"
CKA_ISSUER MULTILINE_OCTAL
\060\201\264\061\024\060\022\006\003\125\004\012\023\013\105\156
\164\162\165\163\164\056\156\145\164\061\100\060\076\006\003\125
\004\013\024\067\167\167\167\056\145\156\164\162\165\163\164\056
\156\145\164\057\103\120\123\137\062\060\064\070\040\151\156\143
\157\162\160\056\040\142\171\040\162\145\146\056\040\050\154\151
\155\151\164\163\040\154\151\141\142\056\051\061\045\060\043\006
\003\125\004\013\023\034\050\143\051\040\061\071\071\071\040\105
\156\164\162\165\163\164\056\156\145\164\040\114\151\155\151\164
\145\144\061\063\060\061\006\003\125\004\003\023\052\105\156\164
\162\165\163\164\056\156\145\164\040\103\145\162\164\151\146\151
\143\141\164\151\157\156\040\101\165\164\150\157\162\151\164\171
\040\050\062\060\064\070\051
END
CKA_SERIAL_NUMBER MULTILINE_OCTAL
\002\006\007\377\377\377\377\377
END
CKA_VALUE MULTILINE_OCTAL
\060\202\004\320\060\202\003\270\240\003\002\001\002\002\006\007
\377\377\377\377\377\060\015\006\011\052\206\110\206\367\015\001
\001\005\005\000\060\201\264\061\024\060\022\006\003\125\004\012
\023\013\105\156\164\162\165\163\164\056\156\145\164\061\100\060
\076\006\003\125\004\013\024\067\167\167\167\056\145\156\164\162
\165\163\164\056\156\145\164\057\103\120\123\137\062\060\064\070
\040\151\156\143\157\162\160\056\040\142\171\040\162\145\146\056
\040\050\154\151\155\151\164\163\040\154\151\141\142\056\051\061
\045\060\043\006\003\125\004\013\023\034\050\143\051\040\061\071
\071\071\040\105\156\164\162\165\163\164\056\156\145\164\040\114
\151\155\151\164\145\144\061\063\060\061\006\003\125\004\003\023
\052\105\156\164\162\165\163\164\056\156\145\164\040\103\145\162
\164\151\146\151\143\141\164\151\157\156\040\101\165\164\150\157
\162\151\164\171\040\050\062\060\064\070\051\060\036\027\015\061
\060\060\067\061\066\061\067\062\063\063\070\132\027\015\061\065
\060\067\061\066\061\067\065\063\063\070\132\060\145\061\013\060
\011\006\003\125\004\006\023\002\115\131\061\033\060\031\006\003
\125\004\012\023\022\104\151\147\151\143\145\162\164\040\123\144
\156\056\040\102\150\144\056\061\021\060\017\006\003\125\004\013
\023\010\064\065\067\066\060\070\055\113\061\046\060\044\006\003
\125\004\003\023\035\104\151\147\151\163\151\147\156\040\123\145
\162\166\145\162\040\111\104\040\055\040\050\105\156\162\151\143
\150\051\060\202\001\042\060\015\006\011\052\206\110\206\367\015
\001\001\001\005\000\003\202\001\017\000\060\202\001\012\002\202
\001\001\000\305\211\344\364\015\006\100\222\131\307\032\263\065
\321\016\114\052\063\371\370\257\312\236\177\356\271\247\155\140
\364\124\350\157\325\233\363\033\143\061\004\150\162\321\064\026
\214\264\027\054\227\336\163\305\330\220\025\240\032\053\365\313
\263\110\206\104\360\035\210\114\316\101\102\032\357\365\014\336
\376\100\332\071\040\367\006\125\072\152\235\106\301\322\157\245
\262\310\127\076\051\243\234\340\351\205\167\146\350\230\247\044
\176\276\300\131\040\345\104\157\266\127\330\276\316\302\145\167
\130\306\141\101\321\164\004\310\177\111\102\305\162\251\162\026
\356\214\335\022\135\264\112\324\321\257\120\267\330\252\165\166
\150\255\076\135\252\060\155\141\250\253\020\133\076\023\277\063
\340\257\104\235\070\042\133\357\114\057\246\161\046\025\046\312
\050\214\331\372\216\216\251\242\024\065\342\233\044\210\264\364
\177\205\235\203\117\007\241\266\024\220\066\304\064\034\215\046
\141\155\023\157\170\276\350\217\047\307\113\204\226\243\206\150
\014\043\276\013\354\214\224\000\251\004\212\023\220\367\337\205
\154\014\261\002\003\001\000\001\243\202\001\064\060\202\001\060
\060\016\006\003\125\035\017\001\001\377\004\004\003\002\001\006
\060\022\006\003\125\035\023\001\001\377\004\010\060\006\001\001
\377\002\001\000\060\047\006\003\125\035\045\004\040\060\036\006
\010\053\006\001\005\005\007\003\001\006\010\053\006\001\005\005
\007\003\002\006\010\053\006\001\005\005\007\003\004\060\063\006
\010\053\006\001\005\005\007\001\001\004\047\060\045\060\043\006
\010\053\006\001\005\005\007\060\001\206\027\150\164\164\160\072
\057\057\157\143\163\160\056\145\156\164\162\165\163\164\056\156
\145\164\060\104\006\003\125\035\040\004\075\060\073\060\071\006
\005\140\203\112\001\001\060\060\060\056\006\010\053\006\001\005
\005\007\002\001\026\042\150\164\164\160\072\057\057\167\167\167
\056\144\151\147\151\143\145\162\164\056\143\157\155\056\155\171
\057\143\160\163\056\150\164\155\060\062\006\003\125\035\037\004
\053\060\051\060\047\240\045\240\043\206\041\150\164\164\160\072
\057\057\143\162\154\056\145\156\164\162\165\163\164\056\156\145
\164\057\062\060\064\070\143\141\056\143\162\154\060\021\006\003
\125\035\016\004\012\004\010\114\116\314\045\050\003\051\201\060
\037\006\003\125\035\043\004\030\060\026\200\024\125\344\201\321
\021\200\276\330\211\271\010\243\061\371\241\044\011\026\271\160
\060\015\006\011\052\206\110\206\367\015\001\001\005\005\000\003
\202\001\001\000\227\114\357\112\072\111\254\162\374\060\040\153
\264\051\133\247\305\225\004\220\371\062\325\302\205\152\336\003
\241\067\371\211\000\260\132\254\125\176\333\103\065\377\311\001
\370\121\276\314\046\312\310\152\244\304\124\076\046\036\347\014
\243\315\227\147\224\335\246\102\353\134\315\217\071\171\153\063
\171\041\006\171\372\202\104\025\231\314\301\267\071\323\106\142
\174\262\160\353\157\316\040\252\076\031\267\351\164\202\234\264
\245\113\115\141\000\067\344\207\322\362\024\072\144\174\270\251
\173\141\340\223\042\347\325\237\076\107\346\066\166\240\123\330
\000\003\072\017\265\063\376\226\312\323\322\202\072\056\335\327
\110\341\344\247\151\314\034\351\231\112\347\312\160\105\327\013
\007\016\232\165\033\320\057\222\157\366\244\007\303\275\034\113
\246\204\266\175\250\232\251\322\247\051\361\013\127\151\036\227
\127\046\354\053\103\254\324\105\203\005\000\351\343\360\106\100
\007\372\352\261\121\163\223\034\245\335\123\021\067\310\052\247
\025\047\035\264\252\314\177\252\061\060\374\270\105\237\110\011
\355\020\342\305
END
# Trust for Certificate "Explicitly Distrusted Malaysian Digicert Sdn. Bhd. (en)"
CKA_CLASS CK_OBJECT_CLASS CKO_NSS_TRUST
CKA_TOKEN CK_BBOOL CK_TRUE
CKA_PRIVATE CK_BBOOL CK_FALSE
CKA_MODIFIABLE CK_BBOOL CK_FALSE
CKA_LABEL UTF8 "Explicitly Distrusted Malaysian Digicert Sdn. Bhd. (en)"
CKA_CERT_SHA1_HASH MULTILINE_OCTAL
\153\074\073\200\255\312\246\272\212\237\124\246\172\355\022\151
\005\155\061\046
END
CKA_CERT_MD5_HASH MULTILINE_OCTAL
\327\151\141\177\065\017\234\106\243\252\353\370\125\374\204\362
END
CKA_ISSUER MULTILINE_OCTAL
\060\201\264\061\024\060\022\006\003\125\004\012\023\013\105\156
\164\162\165\163\164\056\156\145\164\061\100\060\076\006\003\125
\004\013\024\067\167\167\167\056\145\156\164\162\165\163\164\056
\156\145\164\057\103\120\123\137\062\060\064\070\040\151\156\143
\157\162\160\056\040\142\171\040\162\145\146\056\040\050\154\151
\155\151\164\163\040\154\151\141\142\056\051\061\045\060\043\006
\003\125\004\013\023\034\050\143\051\040\061\071\071\071\040\105
\156\164\162\165\163\164\056\156\145\164\040\114\151\155\151\164
\145\144\061\063\060\061\006\003\125\004\003\023\052\105\156\164
\162\165\163\164\056\156\145\164\040\103\145\162\164\151\146\151
\143\141\164\151\157\156\040\101\165\164\150\157\162\151\164\171
\040\050\062\060\064\070\051
END
CKA_SERIAL_NUMBER MULTILINE_OCTAL
\002\006\007\377\377\377\377\377
END
CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_NOT_TRUSTED
CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_NOT_TRUSTED
CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_NOT_TRUSTED
CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE

View File

@ -117,13 +117,16 @@ for obj in objects:
trustmap[label] = obj
print " added cert", label
def label_to_filename(label):
def obj_to_filename(obj):
label = obj['CKA_LABEL'][1:-1]
label = label.replace('/', '_')\
.replace(' ', '_')\
.replace('(', '=')\
.replace(')', '=')\
.replace(',', '_') + '.crt'
return re.sub(r'\\x[0-9a-fA-F]{2}', lambda m:chr(int(m.group(0)[2:], 16)), label)
.replace(',', '_')
label = re.sub(r'\\x[0-9a-fA-F]{2}', lambda m:chr(int(m.group(0)[2:], 16)), label)
serial = ".".join(map(lambda x:str(ord(x)), obj['CKA_SERIAL_NUMBER']))
return label + ":" + serial + ".crt"
trust_types = {
"CKA_TRUST_DIGITAL_SIGNATURE": "digital-signature",
@ -157,7 +160,7 @@ for obj in objects:
if not obj['CKA_LABEL'] in trust or not trust[obj['CKA_LABEL']]:
print " -> untrusted, ignoring"
continue
fname = label_to_filename(obj['CKA_LABEL'][1:-1])
fname = obj_to_filename(obj)
f = open(fname, 'w')
trustbits = []
openssl_trustflags = []

View File

@ -288,8 +288,11 @@ foreach $cert (@certs)
if ($write_current_cert == 1)
{
$pem_file_count++;
sysopen(PEM, "$cert_alias.pem", O_WRONLY|O_CREAT|O_EXCL)
|| die("FAIL: could not open file for $cert_alias.pem: $!");
if (!sysopen(PEM, "$cert_alias.pem", O_WRONLY|O_CREAT|O_EXCL)) {
$cert_alias = "$cert_alias.1";
sysopen(PEM, "$cert_alias.1.pem", O_WRONLY|O_CREAT|O_EXCL)
|| die("FAIL: could not open file for $cert_alias.pem: $!");
}
print PEM $cert;
print " => writing $cert_alias.pem...\n";
}