Re: [foaf-dev] Webid on windows?
Henry Story <[email protected]> Wed, 14 Nov 2012 19:13:55 +0100
| Newsgroups | gmane.comp.web.rdfweb |
|---|---|
| Message-ID | <[email protected]> |
--===============2195428016920294064== Content-Type: multipart/signed; boundary="Apple-Mail=_35743C92-7DF3-4C24-90D8-A55D6042FE7D"; protocol="application/pkcs7-signature"; micalg=sha1 --Apple-Mail=_35743C92-7DF3-4C24-90D8-A55D6042FE7D Content-Transfer-Encoding: quoted-printable Content-Type: text/plain; charset=us-ascii Thanks Peter. Someone on our mailing list had indeed posted a ticket with MS, so the = bug report you mention may be the consequence of that going through "How to use a custom X509CertificateValidator with an IIS hosted WCF = service and self-signed client certificate" = http://support.microsoft.com/kb/2480671 This may be useful for others working in that space. Henry On 14 Nov 2012, at 19:02, Peter Williams <[email protected]> = wrote: > I updated the http://wp.me/p1fcz8-39F post, for more on webid. >=20 > Three new topics: >=20 > My original post was fault in that I was yet again deceived that some = server-side code that appeared to process an SSL handshake client = cert... was in reality processing a layer 7 cert/signature/handshake = message sequence (of rather similar purpose to an SSL handshake's client = authn protocol element).=20 >=20 > I then ask: so why IS webid restricted to layer 4 handshakes. Why not = expand it to layer 7 certs/signatures, too? >=20 > Then, I find some really good material that shows why windows = struggles/struggled with webid tied to SSL handshakes. It explains = theoretically what I found out experimentally last year (and driveled on = about in the knowledge darkness, remarkably accurately in retrospect). = The referenced article also suggest fixes - whose style reinforces the = conclusion I drew in that darkness:- that overriding kernel behaviours = for SSL cert handling required/requires rather special coding. What MSFT = seem to have done ... however... is at least say HOW to do it. Its not = easy, but its gone from impossible (and no, never) to ... well here is = how. >=20 > Would be interesting to know if webid public discussion prompted = someone to find out what is some esoteric systems stuff. > ________________________________________ > From: Peter Williams > Sent: Monday, November 12, 2012 11:46 AM > To: foaf-dev-RyYwo1q5J+qsOXdr9/[email protected] > Subject: Webid on windows? >=20 > webid working on windows? with client cert ;and NO prior registration? = http://wp.me/p1fcz8-39F via @wordpressdotcom >=20 > Last year, I could not properly implement webid, since I could access = the client cert without first having in done way registered it on = windows. Today I think I did that, making webid interesting again. >=20 > Could some windows programmer type confirm the result? All one has to = do is run a std sample (just the right one). > _______________________________________________ > foaf-dev mailing list > foaf-dev-RyYwo1q5J+qsOXdr9/[email protected] > http://lists.foaf-project.org/mailman/listinfo/foaf-dev Social Web Architect http://bblfish.net/ --Apple-Mail=_35743C92-7DF3-4C24-90D8-A55D6042FE7D Content-Disposition: attachment; filename=smime.p7s Content-Type: application/pkcs7-signature; name=smime.p7s Content-Transfer-Encoding: base64 MIAGCSqGSIb3DQEHAqCAMIACAQExCzAJBgUrDgMCGgUAMIAGCSqGSIb3DQEHAQAAoIINXzCCBjQw ggQcoAMCAQICAR4wDQYJKoZIhvcNAQEFBQAwfTELMAkGA1UEBhMCSUwxFjAUBgNVBAoTDVN0YXJ0 Q29tIEx0ZC4xKzApBgNVBAsTIlNlY3VyZSBEaWdpdGFsIENlcnRpZmljYXRlIFNpZ25pbmcxKTAn BgNVBAMTIFN0YXJ0Q29tIENlcnRpZmljYXRpb24gQXV0aG9yaXR5MB4XDTA3MTAyNDIxMDE1NVoX DTE3MTAyNDIxMDE1NVowgYwxCzAJBgNVBAYTAklMMRYwFAYDVQQKEw1TdGFydENvbSBMdGQuMSsw KQYDVQQLEyJTZWN1cmUgRGlnaXRhbCBDZXJ0aWZpY2F0ZSBTaWduaW5nMTgwNgYDVQQDEy9TdGFy dENvbSBDbGFzcyAxIFByaW1hcnkgSW50ZXJtZWRpYXRlIENsaWVudCBDQTCCASIwDQYJKoZIhvcN AQEBBQADggEPADCCAQoCggEBAMcJg8zOLdgasSmkLhOrlr6KMoOMpohBllVHrdRvEg/q6r8jR+EK 75xCGhR8ToREoqe7zM9/UnC6TS2y9UKTpT1v7RSMzR0t6ndl0TWBuUr/UXBhPk+Kmy7bI4yW4urC +y7P3/1/X7U8ocb8VpH/Clt+4iq7nirMcNh6qJR+xjOhV+VHzQMALuGYn5KZmc1NbJQYclsGkDxD z2UbFqE2+6vIZoL+jb9x4Pa5gNf1TwSDkOkikZB1xtB4ZqtXThaABSONdfmv/Z1pua3FYxnCFmdr /+N2JLKutIxMYqQOJebr/f/h5t95m4JgrM3Y/w7YX9d7YAL9jvN4SydHsU6n65cCAwEAAaOCAa0w ggGpMA8GA1UdEwEB/wQFMAMBAf8wDgYDVR0PAQH/BAQDAgEGMB0GA1UdDgQWBBRTcu2SnODaywFc fH6WNU7y1LhRgjAfBgNVHSMEGDAWgBROC+8apEBbpRdphzDKNGhD0EGu8jBmBggrBgEFBQcBAQRa MFgwJwYIKwYBBQUHMAGGG2h0dHA6Ly9vY3NwLnN0YXJ0c3NsLmNvbS9jYTAtBggrBgEFBQcwAoYh aHR0cDovL3d3dy5zdGFydHNzbC5jb20vc2ZzY2EuY3J0MFsGA1UdHwRUMFIwJ6AloCOGIWh0dHA6 Ly93d3cuc3RhcnRzc2wuY29tL3Nmc2NhLmNybDAnoCWgI4YhaHR0cDovL2NybC5zdGFydHNzbC5j b20vc2ZzY2EuY3JsMIGABgNVHSAEeTB3MHUGCysGAQQBgbU3AQIBMGYwLgYIKwYBBQUHAgEWImh0 dHA6Ly93d3cuc3RhcnRzc2wuY29tL3BvbGljeS5wZGYwNAYIKwYBBQUHAgEWKGh0dHA6Ly93d3cu c3RhcnRzc2wuY29tL2ludGVybWVkaWF0ZS5wZGYwDQYJKoZIhvcNAQEFBQADggIBAAqDCH14qywG XLhjjF6uHLkjd02hcdh9hrw+VUsv+q1eeQWB21jWj3kJ96AUlPCoEGZ/ynJNScWy6QMVQjbbMXlt UfO4n4bGGdKo3awPWp61tjAFgraLJgDk+DsSvUD6EowjMTNx25GQgyYJ5RPIzKKR9tQW8gGK+2+R HxkUCTbYFnL6kl8Ch507rUdPPipJ9CgJFws3kDS3gOS5WFMxcjO5DwKfKSETEPrHh7p5shuuNktv sv6hxHTLhiMKX893gxdT3XLS9OKmCv87vkINQcNEcIIoFWbP9HORz9v3vQwR4e3ksLc2JZOAFK+s sS5XMEoznzpihEP0PLc4dCBYjbvSD7kxgDwZ+Aj8Q9PkbvE9sIPP7ON0fz095HdThKjiVJe6vofq +n6b1NBc8XdrQvBmunwxD5nvtTW4vtN6VY7mUCmxsCieuoBJ9OlqmsVWQvifIYf40dJPZkk9YgGT zWLpXDSfLSplbY2LL9C9U0ptvjcDjefLTvqSFc7tw1sEhF0n/qpA2r0GpvkLRDmcSwVyPvmjFBGq Up/pNy8ZuPGQmHwFi2/14+xeSUDG2bwnsYJQG2EdJCB6luQ57GEnTA/yKZSTKI8dDQa8Sd3zfXb1 9mOgSF0bBdXbuKhEpuP9wirslFe6fQ1t5j5R0xi72MZ8ikMu1RQZKCyDbMwazlHiMIIHIzCCBgug AwIBAgIDBNBjMA0GCSqGSIb3DQEBBQUAMIGMMQswCQYDVQQGEwJJTDEWMBQGA1UEChMNU3RhcnRD b20gTHRkLjErMCkGA1UECxMiU2VjdXJlIERpZ2l0YWwgQ2VydGlmaWNhdGUgU2lnbmluZzE4MDYG A1UEAxMvU3RhcnRDb20gQ2xhc3MgMSBQcmltYXJ5IEludGVybWVkaWF0ZSBDbGllbnQgQ0EwHhcN MTIwODI5MDE0NTU2WhcNMTMwODMwMDkyMzQwWjBlMRkwFwYDVQQNExBrNDZ4OW85ckNETmZXMzBj MSAwHgYDVQQDDBdoZW5yeS5zdG9yeUBiYmxmaXNoLm5ldDEmMCQGCSqGSIb3DQEJARYXaGVucnku c3RvcnlAYmJsZmlzaC5uZXQwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQCsdekSaKJ8 5Km52QmfW8CcV1my5ou5hgtt1YvjujWsoP+SDz9ElSZMgzZqtrh78w7FHXqa7Z/IBxrcfVSghc01 cNthAO7Y+R8ug1IzkkYChht8HSdcEr/9l5yJ1Uxnx4TF3Tb+8XOjm+P2RA1oA9JiKuJ3nF7VxX1j VEWOUSjO5gBSFTzOLe1p/bYkzjmKLZisISBWMN17PzKKjRCgl4oQQvcmEvi2qmRt8g4eZ2IdjHTR LphwKiAN/FdzfM4neNwiP8XrV5cbWpZf+Wr1EDKgGNgctYTaIdA/B3O6bTe5ty85OWiGo5H79xXO /HXSXpsnjoqK19vJ1cyHwehjtBybAgMBAAGjggOyMIIDrjAJBgNVHRMEAjAAMAsGA1UdDwQEAwIE sDAdBgNVHSUEFjAUBggrBgEFBQcDAgYIKwYBBQUHAwQwHQYDVR0OBBYEFBFtP2rBFuUgj3GcA3YW UQxQPUtDMB8GA1UdIwQYMBaAFFNy7ZKc4NrLAVx8fpY1TvLUuFGCMCIGA1UdEQQbMBmBF2hlbnJ5 LnN0b3J5QGJibGZpc2gubmV0MIICIQYDVR0gBIICGDCCAhQwggIQBgsrBgEEAYG1NwECAjCCAf8w LgYIKwYBBQUHAgEWImh0dHA6Ly93d3cuc3RhcnRzc2wuY29tL3BvbGljeS5wZGYwNAYIKwYBBQUH AgEWKGh0dHA6Ly93d3cuc3RhcnRzc2wuY29tL2ludGVybWVkaWF0ZS5wZGYwgfcGCCsGAQUFBwIC MIHqMCcWIFN0YXJ0Q29tIENlcnRpZmljYXRpb24gQXV0aG9yaXR5MAMCAQEagb5UaGlzIGNlcnRp ZmljYXRlIHdhcyBpc3N1ZWQgYWNjb3JkaW5nIHRvIHRoZSBDbGFzcyAxIFZhbGlkYXRpb24gcmVx dWlyZW1lbnRzIG9mIHRoZSBTdGFydENvbSBDQSBwb2xpY3ksIHJlbGlhbmNlIG9ubHkgZm9yIHRo ZSBpbnRlbmRlZCBwdXJwb3NlIGluIGNvbXBsaWFuY2Ugb2YgdGhlIHJlbHlpbmcgcGFydHkgb2Js aWdhdGlvbnMuMIGcBggrBgEFBQcCAjCBjzAnFiBTdGFydENvbSBDZXJ0aWZpY2F0aW9uIEF1dGhv cml0eTADAgECGmRMaWFiaWxpdHkgYW5kIHdhcnJhbnRpZXMgYXJlIGxpbWl0ZWQhIFNlZSBzZWN0 aW9uICJMZWdhbCBhbmQgTGltaXRhdGlvbnMiIG9mIHRoZSBTdGFydENvbSBDQSBwb2xpY3kuMDYG A1UdHwQvMC0wK6ApoCeGJWh0dHA6Ly9jcmwuc3RhcnRzc2wuY29tL2NydHUxLWNybC5jcmwwgY4G CCsGAQUFBwEBBIGBMH8wOQYIKwYBBQUHMAGGLWh0dHA6Ly9vY3NwLnN0YXJ0c3NsLmNvbS9zdWIv Y2xhc3MxL2NsaWVudC9jYTBCBggrBgEFBQcwAoY2aHR0cDovL2FpYS5zdGFydHNzbC5jb20vY2Vy dHMvc3ViLmNsYXNzMS5jbGllbnQuY2EuY3J0MCMGA1UdEgQcMBqGGGh0dHA6Ly93d3cuc3RhcnRz c2wuY29tLzANBgkqhkiG9w0BAQUFAAOCAQEAuP8DX1tEuYjuwx/SVVGt03bc25ELv9QVItkN9zGt HXA61CABusWUUtj462fpRZgiJZCm/a/k+WirD2sxqblbyx4LdNS3zdK2iFcKZnQQOYrzsh8HqSl3 sXAnREUYLGfbaE9TaS6GnaZuMnMJOt3eNaxfDrcxcNTMe65xYZfaZjUmL7NEQKHnrw3uJYDmOf2R ZP6HujvLApsdzioCeSyCEtgCdN+gLHUg+RPj/wDmF/fyKaF/01w0aJuu+397j2xpx/oaNEc63+U4 KsRfZ+HZi9MHmx0Qozm2MoIo2kVKqdEIqGxZn031k/uZFl8I4GMAyybcJbbKDCVZdzniWB+nVTGC A28wggNrAgEBMIGUMIGMMQswCQYDVQQGEwJJTDEWMBQGA1UEChMNU3RhcnRDb20gTHRkLjErMCkG A1UECxMiU2VjdXJlIERpZ2l0YWwgQ2VydGlmaWNhdGUgU2lnbmluZzE4MDYGA1UEAxMvU3RhcnRD b20gQ2xhc3MgMSBQcmltYXJ5IEludGVybWVkaWF0ZSBDbGllbnQgQ0ECAwTQYzAJBgUrDgMCGgUA oIIBrzAYBgkqhkiG9w0BCQMxCwYJKoZIhvcNAQcBMBwGCSqGSIb3DQEJBTEPFw0xMjExMTQxODEz NTZaMCMGCSqGSIb3DQEJBDEWBBSr0LYiUmHSTZRUWvdcmiV5JmMX7TCBpQYJKwYBBAGCNxAEMYGX MIGUMIGMMQswCQYDVQQGEwJJTDEWMBQGA1UEChMNU3RhcnRDb20gTHRkLjErMCkGA1UECxMiU2Vj dXJlIERpZ2l0YWwgQ2VydGlmaWNhdGUgU2lnbmluZzE4MDYGA1UEAxMvU3RhcnRDb20gQ2xhc3Mg MSBQcmltYXJ5IEludGVybWVkaWF0ZSBDbGllbnQgQ0ECAwTQYzCBpwYLKoZIhvcNAQkQAgsxgZeg gZQwgYwxCzAJBgNVBAYTAklMMRYwFAYDVQQKEw1TdGFydENvbSBMdGQuMSswKQYDVQQLEyJTZWN1 cmUgRGlnaXRhbCBDZXJ0aWZpY2F0ZSBTaWduaW5nMTgwNgYDVQQDEy9TdGFydENvbSBDbGFzcyAx IFByaW1hcnkgSW50ZXJtZWRpYXRlIENsaWVudCBDQQIDBNBjMA0GCSqGSIb3DQEBAQUABIIBAEZC FkTO1i7OSrxHU45AG5AzgCGxVwHpFc+FeDtOwFaVxnIyiEIPKNRwK6q9aFGBv97N4MFoKeoSKLQt 9IcO0BPlVARFPSmNMDsq7jXiNBM2ZH8mT2QwMIcQeigB1P9ZKksumAHbShpO/IGSUKI77/oQha2A 7hylBMdERijRySlfLlgSKoM84m+B0KxBPywzrh57QxLyPIbwri3w3UGMHboA4cemsnLQFpD5J8QL h/T6P08rgxdX7t0HtG3HDpZfuYLTS4IbzgYwRisjKkK35e0xqaW63Zv6IcbYpEH9LmfhbFwk5WXA G92R/rEBDLzVieUWisrz5TQDnY7Zlr2KFJQAAAAAAAA= --Apple-Mail=_35743C92-7DF3-4C24-90D8-A55D6042FE7D-- --===============2195428016920294064== Content-Type: text/plain; charset="us-ascii" MIME-Version: 1.0 Content-Transfer-Encoding: 7bit Content-Disposition: inline _______________________________________________ foaf-dev mailing list foaf-dev-RyYwo1q5J+qsOXdr9/[email protected] http://lists.foaf-project.org/mailman/listinfo/foaf-dev --===============2195428016920294064==--