Índice del artículo

 

Clientes XP

Si una vez terminado el proceso encontramos dificultades con clientes XP, al firmar podemos añadir:

 openssl ca  -policy policy_anything \
 -out usuario.crt \
 -extensions xpclient_ext -extfile /etc/pki/xpextensions \
  -infiles usuario.ies.req

 

donde el fichero /etc/pki/xpextensions contiene:

[ xpclient_ext]
extendedKeyUsage = 1.3.6.1.5.5.7.3.2
 
[ xpserver_ext]
extendedKeyUsage = 1.3.6.1.5.5.7.3.1