Fix mistakes in the legacy handling of the upstream 2.1 and 2.2 releases

This commit is contained in:
Kai Engert 2015-03-20 21:23:05 +01:00
parent 053dde8a2f
commit b1d00ef388
2 changed files with 13 additions and 306 deletions

View File

@ -369,6 +369,13 @@ fi
%changelog
- Fixed a mistake in the legacy handling of the upstream 2.2 release:
Removed two AOL certificates from the legacy group, because
upstream didn't remove them as part of phasing out 1024-bit
certificates, which means it isn't necessary to keep them.
- Fixed a mistake in the legacy handling of the upstream 2.1 release:
Moved two NetLock certificates into the legacy group.
* Tue Dec 16 2014 Kai Engert <kaie@redhat.com> - 2014.2.2-2
- Update to CKBI 2.2 from NSS 3.17.3 with legacy modifications
- Update project URL

View File

@ -5208,312 +5208,6 @@ CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_MUST_VERIFY_TRUST
CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_MUST_VERIFY_TRUST
CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
#
# Certificate "America Online Root Certification Authority 1"
#
# Issuer: CN=America Online Root Certification Authority 1,O=America Online Inc.,C=US
# Serial Number: 1 (0x1)
# Subject: CN=America Online Root Certification Authority 1,O=America Online Inc.,C=US
# Not Valid Before: Tue May 28 06:00:00 2002
# Not Valid After : Thu Nov 19 20:43:00 2037
# Fingerprint (MD5): 14:F1:08:AD:9D:FA:64:E2:89:E7:1C:CF:A8:AD:7D:5E
# Fingerprint (SHA1): 39:21:C1:15:C1:5D:0E:CA:5C:CB:5B:C4:F0:7D:21:D8:05:0B:56:6A
CKA_CLASS CK_OBJECT_CLASS CKO_CERTIFICATE
CKA_TOKEN CK_BBOOL CK_TRUE
CKA_PRIVATE CK_BBOOL CK_FALSE
CKA_MODIFIABLE CK_BBOOL CK_FALSE
CKA_LABEL UTF8 "America Online Root Certification Authority 1"
CKA_CERTIFICATE_TYPE CK_CERTIFICATE_TYPE CKC_X_509
CKA_SUBJECT MULTILINE_OCTAL
\060\143\061\013\060\011\006\003\125\004\006\023\002\125\123\061
\034\060\032\006\003\125\004\012\023\023\101\155\145\162\151\143
\141\040\117\156\154\151\156\145\040\111\156\143\056\061\066\060
\064\006\003\125\004\003\023\055\101\155\145\162\151\143\141\040
\117\156\154\151\156\145\040\122\157\157\164\040\103\145\162\164
\151\146\151\143\141\164\151\157\156\040\101\165\164\150\157\162
\151\164\171\040\061
END
CKA_ID UTF8 "0"
CKA_ISSUER MULTILINE_OCTAL
\060\143\061\013\060\011\006\003\125\004\006\023\002\125\123\061
\034\060\032\006\003\125\004\012\023\023\101\155\145\162\151\143
\141\040\117\156\154\151\156\145\040\111\156\143\056\061\066\060
\064\006\003\125\004\003\023\055\101\155\145\162\151\143\141\040
\117\156\154\151\156\145\040\122\157\157\164\040\103\145\162\164
\151\146\151\143\141\164\151\157\156\040\101\165\164\150\157\162
\151\164\171\040\061
END
CKA_SERIAL_NUMBER MULTILINE_OCTAL
\002\001\001
END
CKA_VALUE MULTILINE_OCTAL
\060\202\003\244\060\202\002\214\240\003\002\001\002\002\001\001
\060\015\006\011\052\206\110\206\367\015\001\001\005\005\000\060
\143\061\013\060\011\006\003\125\004\006\023\002\125\123\061\034
\060\032\006\003\125\004\012\023\023\101\155\145\162\151\143\141
\040\117\156\154\151\156\145\040\111\156\143\056\061\066\060\064
\006\003\125\004\003\023\055\101\155\145\162\151\143\141\040\117
\156\154\151\156\145\040\122\157\157\164\040\103\145\162\164\151
\146\151\143\141\164\151\157\156\040\101\165\164\150\157\162\151
\164\171\040\061\060\036\027\015\060\062\060\065\062\070\060\066
\060\060\060\060\132\027\015\063\067\061\061\061\071\062\060\064
\063\060\060\132\060\143\061\013\060\011\006\003\125\004\006\023
\002\125\123\061\034\060\032\006\003\125\004\012\023\023\101\155
\145\162\151\143\141\040\117\156\154\151\156\145\040\111\156\143
\056\061\066\060\064\006\003\125\004\003\023\055\101\155\145\162
\151\143\141\040\117\156\154\151\156\145\040\122\157\157\164\040
\103\145\162\164\151\146\151\143\141\164\151\157\156\040\101\165
\164\150\157\162\151\164\171\040\061\060\202\001\042\060\015\006
\011\052\206\110\206\367\015\001\001\001\005\000\003\202\001\017
\000\060\202\001\012\002\202\001\001\000\250\057\350\244\151\006
\003\107\303\351\052\230\377\031\242\160\232\306\120\262\176\245
\337\150\115\033\174\017\266\227\150\175\055\246\213\227\351\144
\206\311\243\357\240\206\277\140\145\234\113\124\210\302\110\305
\112\071\277\024\343\131\125\345\031\264\164\310\264\005\071\134
\026\245\342\225\005\340\022\256\131\213\242\063\150\130\034\246
\324\025\267\330\237\327\334\161\253\176\232\277\233\216\063\017
\042\375\037\056\347\007\066\357\142\071\305\335\313\272\045\024
\043\336\014\306\075\074\316\202\010\346\146\076\332\121\073\026
\072\243\005\177\240\334\207\325\234\374\162\251\240\175\170\344
\267\061\125\036\145\273\324\141\260\041\140\355\020\062\162\305
\222\045\036\370\220\112\030\170\107\337\176\060\067\076\120\033
\333\034\323\153\232\206\123\007\260\357\254\006\170\370\204\231
\376\041\215\114\200\266\014\202\366\146\160\171\032\323\117\243
\317\361\317\106\260\113\017\076\335\210\142\270\214\251\011\050
\073\172\307\227\341\036\345\364\237\300\300\256\044\240\310\241
\331\017\326\173\046\202\151\062\075\247\002\003\001\000\001\243
\143\060\141\060\017\006\003\125\035\023\001\001\377\004\005\060
\003\001\001\377\060\035\006\003\125\035\016\004\026\004\024\000
\255\331\243\366\171\366\156\164\251\177\063\075\201\027\327\114
\317\063\336\060\037\006\003\125\035\043\004\030\060\026\200\024
\000\255\331\243\366\171\366\156\164\251\177\063\075\201\027\327
\114\317\063\336\060\016\006\003\125\035\017\001\001\377\004\004
\003\002\001\206\060\015\006\011\052\206\110\206\367\015\001\001
\005\005\000\003\202\001\001\000\174\212\321\037\030\067\202\340
\270\260\243\355\126\225\310\142\141\234\005\242\315\302\142\046
\141\315\020\026\327\314\264\145\064\320\021\212\255\250\251\005
\146\357\164\363\155\137\235\231\257\366\213\373\353\122\262\005
\230\242\157\052\305\124\275\045\275\137\256\310\206\352\106\054
\301\263\275\301\351\111\160\030\026\227\010\023\214\040\340\033
\056\072\107\313\036\344\000\060\225\133\364\105\243\300\032\260
\001\116\253\275\300\043\156\143\077\200\112\305\007\355\334\342
\157\307\301\142\361\343\162\326\004\310\164\147\013\372\210\253
\241\001\310\157\360\024\257\322\231\315\121\223\176\355\056\070
\307\275\316\106\120\075\162\343\171\045\235\233\210\053\020\040
\335\245\270\062\237\215\340\051\337\041\164\206\202\333\057\202
\060\306\307\065\206\263\371\226\137\106\333\014\105\375\363\120
\303\157\306\303\110\255\106\246\341\047\107\012\035\016\233\266
\302\167\177\143\362\340\175\032\276\374\340\337\327\307\247\154
\260\371\256\272\074\375\164\264\021\350\130\015\200\274\323\250
\200\072\231\355\165\314\106\173
END
# Trust for Certificate "America Online Root Certification Authority 1"
# Issuer: CN=America Online Root Certification Authority 1,O=America Online Inc.,C=US
# Serial Number: 1 (0x1)
# Subject: CN=America Online Root Certification Authority 1,O=America Online Inc.,C=US
# Not Valid Before: Tue May 28 06:00:00 2002
# Not Valid After : Thu Nov 19 20:43:00 2037
# Fingerprint (MD5): 14:F1:08:AD:9D:FA:64:E2:89:E7:1C:CF:A8:AD:7D:5E
# Fingerprint (SHA1): 39:21:C1:15:C1:5D:0E:CA:5C:CB:5B:C4:F0:7D:21:D8:05:0B:56:6A
CKA_CLASS CK_OBJECT_CLASS CKO_NSS_TRUST
CKA_TOKEN CK_BBOOL CK_TRUE
CKA_PRIVATE CK_BBOOL CK_FALSE
CKA_MODIFIABLE CK_BBOOL CK_FALSE
CKA_LABEL UTF8 "America Online Root Certification Authority 1"
CKA_CERT_SHA1_HASH MULTILINE_OCTAL
\071\041\301\025\301\135\016\312\134\313\133\304\360\175\041\330
\005\013\126\152
END
CKA_CERT_MD5_HASH MULTILINE_OCTAL
\024\361\010\255\235\372\144\342\211\347\034\317\250\255\175\136
END
CKA_ISSUER MULTILINE_OCTAL
\060\143\061\013\060\011\006\003\125\004\006\023\002\125\123\061
\034\060\032\006\003\125\004\012\023\023\101\155\145\162\151\143
\141\040\117\156\154\151\156\145\040\111\156\143\056\061\066\060
\064\006\003\125\004\003\023\055\101\155\145\162\151\143\141\040
\117\156\154\151\156\145\040\122\157\157\164\040\103\145\162\164
\151\146\151\143\141\164\151\157\156\040\101\165\164\150\157\162
\151\164\171\040\061
END
CKA_SERIAL_NUMBER MULTILINE_OCTAL
\002\001\001
END
LEGACY_CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
LEGACY_CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
LEGACY_CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
#
# Certificate "America Online Root Certification Authority 2"
#
# Issuer: CN=America Online Root Certification Authority 2,O=America Online Inc.,C=US
# Serial Number: 1 (0x1)
# Subject: CN=America Online Root Certification Authority 2,O=America Online Inc.,C=US
# Not Valid Before: Tue May 28 06:00:00 2002
# Not Valid After : Tue Sep 29 14:08:00 2037
# Fingerprint (MD5): D6:ED:3C:CA:E2:66:0F:AF:10:43:0D:77:9B:04:09:BF
# Fingerprint (SHA1): 85:B5:FF:67:9B:0C:79:96:1F:C8:6E:44:22:00:46:13:DB:17:92:84
CKA_CLASS CK_OBJECT_CLASS CKO_CERTIFICATE
CKA_TOKEN CK_BBOOL CK_TRUE
CKA_PRIVATE CK_BBOOL CK_FALSE
CKA_MODIFIABLE CK_BBOOL CK_FALSE
CKA_LABEL UTF8 "America Online Root Certification Authority 2"
CKA_CERTIFICATE_TYPE CK_CERTIFICATE_TYPE CKC_X_509
CKA_SUBJECT MULTILINE_OCTAL
\060\143\061\013\060\011\006\003\125\004\006\023\002\125\123\061
\034\060\032\006\003\125\004\012\023\023\101\155\145\162\151\143
\141\040\117\156\154\151\156\145\040\111\156\143\056\061\066\060
\064\006\003\125\004\003\023\055\101\155\145\162\151\143\141\040
\117\156\154\151\156\145\040\122\157\157\164\040\103\145\162\164
\151\146\151\143\141\164\151\157\156\040\101\165\164\150\157\162
\151\164\171\040\062
END
CKA_ID UTF8 "0"
CKA_ISSUER MULTILINE_OCTAL
\060\143\061\013\060\011\006\003\125\004\006\023\002\125\123\061
\034\060\032\006\003\125\004\012\023\023\101\155\145\162\151\143
\141\040\117\156\154\151\156\145\040\111\156\143\056\061\066\060
\064\006\003\125\004\003\023\055\101\155\145\162\151\143\141\040
\117\156\154\151\156\145\040\122\157\157\164\040\103\145\162\164
\151\146\151\143\141\164\151\157\156\040\101\165\164\150\157\162
\151\164\171\040\062
END
CKA_SERIAL_NUMBER MULTILINE_OCTAL
\002\001\001
END
CKA_VALUE MULTILINE_OCTAL
\060\202\005\244\060\202\003\214\240\003\002\001\002\002\001\001
\060\015\006\011\052\206\110\206\367\015\001\001\005\005\000\060
\143\061\013\060\011\006\003\125\004\006\023\002\125\123\061\034
\060\032\006\003\125\004\012\023\023\101\155\145\162\151\143\141
\040\117\156\154\151\156\145\040\111\156\143\056\061\066\060\064
\006\003\125\004\003\023\055\101\155\145\162\151\143\141\040\117
\156\154\151\156\145\040\122\157\157\164\040\103\145\162\164\151
\146\151\143\141\164\151\157\156\040\101\165\164\150\157\162\151
\164\171\040\062\060\036\027\015\060\062\060\065\062\070\060\066
\060\060\060\060\132\027\015\063\067\060\071\062\071\061\064\060
\070\060\060\132\060\143\061\013\060\011\006\003\125\004\006\023
\002\125\123\061\034\060\032\006\003\125\004\012\023\023\101\155
\145\162\151\143\141\040\117\156\154\151\156\145\040\111\156\143
\056\061\066\060\064\006\003\125\004\003\023\055\101\155\145\162
\151\143\141\040\117\156\154\151\156\145\040\122\157\157\164\040
\103\145\162\164\151\146\151\143\141\164\151\157\156\040\101\165
\164\150\157\162\151\164\171\040\062\060\202\002\042\060\015\006
\011\052\206\110\206\367\015\001\001\001\005\000\003\202\002\017
\000\060\202\002\012\002\202\002\001\000\314\101\105\035\351\075
\115\020\366\214\261\101\311\340\136\313\015\267\277\107\163\323
\360\125\115\335\306\014\372\261\146\005\152\315\170\264\334\002
\333\116\201\363\327\247\174\161\274\165\143\240\135\343\007\014
\110\354\045\304\003\040\364\377\016\073\022\377\233\215\341\306
\325\033\264\155\042\343\261\333\177\041\144\257\206\274\127\042
\052\326\107\201\127\104\202\126\123\275\206\024\001\013\374\177
\164\244\132\256\361\272\021\265\233\130\132\200\264\067\170\011
\063\174\062\107\003\134\304\245\203\110\364\127\126\156\201\066
\047\030\117\354\233\050\302\324\264\327\174\014\076\014\053\337
\312\004\327\306\216\352\130\116\250\244\245\030\034\154\105\230
\243\101\321\055\322\307\155\215\031\361\255\171\267\201\077\275
\006\202\047\055\020\130\005\265\170\005\271\057\333\014\153\220
\220\176\024\131\070\273\224\044\023\345\321\235\024\337\323\202
\115\106\360\200\071\122\062\017\343\204\262\172\103\362\136\336
\137\077\035\335\343\262\033\240\241\052\043\003\156\056\001\025
\207\134\246\165\165\307\227\141\276\336\206\334\324\110\333\275
\052\277\112\125\332\350\175\120\373\264\200\027\270\224\277\001
\075\352\332\272\174\340\130\147\027\271\130\340\210\206\106\147
\154\235\020\107\130\062\320\065\174\171\052\220\242\132\020\021
\043\065\255\057\314\344\112\133\247\310\047\362\203\336\136\273
\136\167\347\350\245\156\143\302\015\135\141\320\214\322\154\132
\041\016\312\050\243\316\052\351\225\307\110\317\226\157\035\222
\045\310\306\306\301\301\014\005\254\046\304\322\165\322\341\052
\147\300\075\133\245\232\353\317\173\032\250\235\024\105\345\017
\240\232\145\336\057\050\275\316\157\224\146\203\110\051\330\352
\145\214\257\223\331\144\237\125\127\046\277\157\313\067\061\231
\243\140\273\034\255\211\064\062\142\270\103\041\006\162\014\241
\134\155\106\305\372\051\317\060\336\211\334\161\133\335\266\067
\076\337\120\365\270\007\045\046\345\274\265\376\074\002\263\267
\370\276\103\301\207\021\224\236\043\154\027\212\270\212\047\014
\124\107\360\251\263\300\200\214\240\047\353\035\031\343\007\216
\167\160\312\053\364\175\166\340\170\147\002\003\001\000\001\243
\143\060\141\060\017\006\003\125\035\023\001\001\377\004\005\060
\003\001\001\377\060\035\006\003\125\035\016\004\026\004\024\115
\105\301\150\070\273\163\251\151\241\040\347\355\365\042\241\043
\024\327\236\060\037\006\003\125\035\043\004\030\060\026\200\024
\115\105\301\150\070\273\163\251\151\241\040\347\355\365\042\241
\043\024\327\236\060\016\006\003\125\035\017\001\001\377\004\004
\003\002\001\206\060\015\006\011\052\206\110\206\367\015\001\001
\005\005\000\003\202\002\001\000\147\153\006\271\137\105\073\052
\113\063\263\346\033\153\131\116\042\314\271\267\244\045\311\247
\304\360\124\226\013\144\363\261\130\117\136\121\374\262\227\173
\047\145\302\345\312\347\015\014\045\173\142\343\372\237\264\207
\267\105\106\257\203\245\227\110\214\245\275\361\026\053\233\166
\054\172\065\140\154\021\200\227\314\251\222\122\346\053\346\151
\355\251\370\066\055\054\167\277\141\110\321\143\013\271\133\122
\355\030\260\103\102\042\246\261\167\256\336\151\305\315\307\034
\241\261\245\034\020\373\030\276\032\160\335\301\222\113\276\051
\132\235\077\065\276\345\175\121\370\125\340\045\165\043\207\036
\134\334\272\235\260\254\263\151\333\027\203\311\367\336\014\274
\010\334\221\236\250\320\327\025\067\163\245\065\270\374\176\305
\104\100\006\303\353\370\042\200\134\107\316\002\343\021\237\104
\377\375\232\062\314\175\144\121\016\353\127\046\166\072\343\036
\042\074\302\246\066\335\031\357\247\374\022\363\046\300\131\061
\205\114\234\330\317\337\244\314\314\051\223\377\224\155\166\134
\023\010\227\362\355\245\013\115\335\350\311\150\016\146\323\000
\016\063\022\133\274\225\345\062\220\250\263\306\154\203\255\167
\356\213\176\176\261\251\253\323\341\361\266\300\261\352\210\300
\347\323\220\351\050\222\224\173\150\173\227\052\012\147\055\205
\002\070\020\344\003\141\324\332\045\066\307\010\130\055\241\247
\121\257\060\012\111\365\246\151\207\007\055\104\106\166\216\052
\345\232\073\327\030\242\374\234\070\020\314\306\073\322\265\027
\072\157\375\256\045\275\365\162\131\144\261\164\052\070\137\030
\114\337\317\161\004\132\066\324\277\057\231\234\350\331\272\261
\225\346\002\113\041\241\133\325\301\117\217\256\151\155\123\333
\001\223\265\134\036\030\335\144\132\312\030\050\076\143\004\021
\375\034\215\000\017\270\067\337\147\212\235\146\251\002\152\221
\377\023\312\057\135\203\274\207\223\154\334\044\121\026\004\045
\146\372\263\331\302\272\051\276\232\110\070\202\231\364\277\073
\112\061\031\371\277\216\041\063\024\312\117\124\137\373\316\373
\217\161\177\375\136\031\240\017\113\221\270\304\124\274\006\260
\105\217\046\221\242\216\376\251
END
# Trust for Certificate "America Online Root Certification Authority 2"
# Issuer: CN=America Online Root Certification Authority 2,O=America Online Inc.,C=US
# Serial Number: 1 (0x1)
# Subject: CN=America Online Root Certification Authority 2,O=America Online Inc.,C=US
# Not Valid Before: Tue May 28 06:00:00 2002
# Not Valid After : Tue Sep 29 14:08:00 2037
# Fingerprint (MD5): D6:ED:3C:CA:E2:66:0F:AF:10:43:0D:77:9B:04:09:BF
# Fingerprint (SHA1): 85:B5:FF:67:9B:0C:79:96:1F:C8:6E:44:22:00:46:13:DB:17:92:84
CKA_CLASS CK_OBJECT_CLASS CKO_NSS_TRUST
CKA_TOKEN CK_BBOOL CK_TRUE
CKA_PRIVATE CK_BBOOL CK_FALSE
CKA_MODIFIABLE CK_BBOOL CK_FALSE
CKA_LABEL UTF8 "America Online Root Certification Authority 2"
CKA_CERT_SHA1_HASH MULTILINE_OCTAL
\205\265\377\147\233\014\171\226\037\310\156\104\042\000\106\023
\333\027\222\204
END
CKA_CERT_MD5_HASH MULTILINE_OCTAL
\326\355\074\312\342\146\017\257\020\103\015\167\233\004\011\277
END
CKA_ISSUER MULTILINE_OCTAL
\060\143\061\013\060\011\006\003\125\004\006\023\002\125\123\061
\034\060\032\006\003\125\004\012\023\023\101\155\145\162\151\143
\141\040\117\156\154\151\156\145\040\111\156\143\056\061\066\060
\064\006\003\125\004\003\023\055\101\155\145\162\151\143\141\040
\117\156\154\151\156\145\040\122\157\157\164\040\103\145\162\164
\151\146\151\143\141\164\151\157\156\040\101\165\164\150\157\162
\151\164\171\040\062
END
CKA_SERIAL_NUMBER MULTILINE_OCTAL
\002\001\001
END
LEGACY_CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
LEGACY_CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
LEGACY_CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
CKA_TRUST_STEP_UP_APPROVED CK_BBOOL CK_FALSE
#
# Certificate "Visa eCommerce Root"
#
@ -8789,6 +8483,9 @@ END
CKA_SERIAL_NUMBER MULTILINE_OCTAL
\002\001\151
END
LEGACY_CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
LEGACY_CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
LEGACY_CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_MUST_VERIFY_TRUST
CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_MUST_VERIFY_TRUST
@ -8962,6 +8659,9 @@ END
CKA_SERIAL_NUMBER MULTILINE_OCTAL
\002\001\150
END
LEGACY_CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
LEGACY_CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
LEGACY_CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
CKA_TRUST_SERVER_AUTH CK_TRUST CKT_NSS_MUST_VERIFY_TRUST
CKA_TRUST_EMAIL_PROTECTION CK_TRUST CKT_NSS_TRUSTED_DELEGATOR
CKA_TRUST_CODE_SIGNING CK_TRUST CKT_NSS_MUST_VERIFY_TRUST