Re: [foaf-dev] Webid and IS, private conversation partly forwarded

Kingsley Idehen <kidehen-HpHEqLDO2a7UEDaH6ef/[email protected]> Wed, 05 Mar 2014 18:13:27 -0500
Newsgroups gmane.comp.web.rdfweb
Message-ID <[email protected]>
This is a cryptographically signed message in MIME format.

--===============4752997896059239025==
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms050506050501050605060301"

This is a cryptographically signed message in MIME format.

--------------ms050506050501050605060301
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: quoted-printable

On 3/5/14 3:51 PM, Peter Williams wrote:
> don't recall if I ever really nailed how to make IIS accept a=20
> self-signed client cert that had never been previously added to a=20
> windows cert trust store. This was the breakdown point, since my goals =

> were to use IIS native SSL (not some software library added to IIS).=20
> WIndows SSL comes with several architectural/assurance properties=20
> (that make it fit to be a cloud platform, and is not just some=20
> user-mode protocol handler in apache (where everything about security=20
> handling is simple/simplistic and =E2=80=9Csetup=E2=80=9D for ease of e=
xploit insertion).
>
> Not a simple answer. But, it was not an easy problem. Making security=20
> toys is trivial; but I was not trying to make a demo.

Peter,

See:=20
http://blogs.msdn.com/b/azuredevsupport/archive/2010/02/24/how-to-install=
-a-chained-ssl-certificate.aspx=20
=2E

Once the signer cert is properly inserted into the Azure (Microsoft)=20
trust chain, you can then use this signer certificate to sign personal=20
certificates which include WebIDs in the SAN slot. That should be it.

--=20

Regards,

Kingsley Idehen=09
Founder & CEO
OpenLink Software
Company Web: http://www.openlinksw.com
Personal Weblog: http://www.openlinksw.com/blog/~kidehen
Twitter Profile: https://twitter.com/kidehen
Google+ Profile: https://plus.google.com/+KingsleyIdehen/about
LinkedIn Profile: http://www.linkedin.com/in/kidehen






--------------ms050506050501050605060301
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature

MIAGCSqGSIb3DQEHAqCAMIACAQExCzAJBgUrDgMCGgUAMIAGCSqGSIb3DQEHAQAAoIIEwTCC
BL0wggOloAMCAQICAgb7MA0GCSqGSIb3DQEBDQUAMEExIzAhBgNVBAMMGk9wZW5MaW5rIFNv
ZnR3YXJlIExvY2FsIENBMRowGAYDVQQKDBFPcGVuTGluayBTb2Z0d2FyZTAeFw0xNDAzMDIy
MzAzMTJaFw0xNDA0MDEyMzAzMTJaMIGIMScwJQYDVQQDEx5LaW5nc2xleSBVeWkgSWRlaGVu
IChMaW5rZWRJbikxHDAaBgNVBAoTE1BlcnNvbmFsIERhdGEgU3BhY2UxCzAJBgNVBAYTAlVT
MQswCQYDVQQIEwJNQTElMCMGCSqGSIb3DQEJARYWa2lkZW5lbkBvcGVubGlua3N3LmNvbTCC
ASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAMcxLNoOhAenWZ8gzjxadkJrYN4JQjN2
OqpUOPgo0aBiAoVc+IoAxw47XZK3qi9D3RJvWfLPyS9L6U9spnaBC787L0C+V8MeDT33HCSa
4Bn4qqzOW70TZXIRdM78DT9Y7Cb52sKhsvquIXPZjEaUs6Vr7khxAT4bNVozg5uYxVWjZz3d
AaGhzgntjqu6xYu7H66RHGDRyq/0mWNk5GgDeE9W/ECW24PE8nM0QfBFmRoO7ouJw+BTYNL0
Bz4YzSBJZL4W2ep3RReoDnNM03KQAJnkf3hKsGF9mxmaaJhBcCyFUGPED1jw1Air+kYEBPtW
qYJ5C18xKCWAcfQzGzW/P+sCAwEAAaOCAXUwggFxMB0GA1UdDgQWBBSxEvBQUpbYdb+o+cni
oWiOg5U8njBsBgNVHREEZTBjhklodHRwOi8vaWQubXlvcGVubGluay5uZXQvYWJvdXQvaWQv
ZW50aXR5L2h0dHAvd3d3LmxpbmtlZGluLmNvbS9pbi9raWRlaGVugRZraWRlbmVuQG9wZW5s
aW5rc3cuY29tMD4GA1UdEgQ3MDWGM2h0dHA6Ly9pZC5teW9wZW5saW5rLm5ldC9pc3N1ZXIv
a2V5L2RiYS9pZF9yc2EjdGhpczA2BglghkgBhvhCAQ0EKRYnQ2VydGlmaWNhdGUgR2VuZXJh
dGVkIGJ5IE9wZW5MaW5rIFlvdUlEMCAGA1UdJQEB/wQWMBQGCCsGAQUFBwMCBggrBgEFBQcD
BDA4BghghkgBtp9JAQQsFipodHRwOi8vaWQubXlvcGVubGluay5uZXQvY2VydGdlbi9rZXkv
MTIxNjgwDgYDVR0PAQH/BAQDAgWgMA0GCSqGSIb3DQEBDQUAA4IBAQCD4Z9DIsksT1tb8w+U
l+T3ahK8jBmhHYCcyXeB65CG49+MDovFVasEUOQMi0vy3EcJrY+8cVoYy7C0/EVzSi98YXOt
Qtf+l86IV9cvhlT523KGdl9NOZwBPnCFAXkc6TYdE1c+XNDYQHapsbkk/XijjuxJR5n262LM
qGl2HzQWG4lXp8+WumGORPN0cyfaZ0XI8RH8hJFT7DFfE8L+HyRN6hplE/bAb9tbLzxojgKh
A7V3i++1uoKVIfc52HGyPFsqRFyyWRXkgMm+zX3qjTCyUHdSFAPamU6AhfscgHmAUmrHow6j
4wGME855V1Y8ZVpjuH7Agfdb81zf+51z+MEGMYIC7zCCAusCAQEwRzBBMSMwIQYDVQQDDBpP
cGVuTGluayBTb2Z0d2FyZSBMb2NhbCBDQTEaMBgGA1UECgwRT3BlbkxpbmsgU29mdHdhcmUC
Agb7MAkGBSsOAwIaBQCgggF9MBgGCSqGSIb3DQEJAzELBgkqhkiG9w0BBwEwHAYJKoZIhvcN
AQkFMQ8XDTE0MDMwNTIzMTMyN1owIwYJKoZIhvcNAQkEMRYEFK1WTlzPALUZwKOhPQvY+VeJ
puhAMFYGCSsGAQQBgjcQBDFJMEcwQTEjMCEGA1UEAwwaT3BlbkxpbmsgU29mdHdhcmUgTG9j
YWwgQ0ExGjAYBgNVBAoMEU9wZW5MaW5rIFNvZnR3YXJlAgIG+zBYBgsqhkiG9w0BCRACCzFJ
oEcwQTEjMCEGA1UEAwwaT3BlbkxpbmsgU29mdHdhcmUgTG9jYWwgQ0ExGjAYBgNVBAoMEU9w
ZW5MaW5rIFNvZnR3YXJlAgIG+zBsBgkqhkiG9w0BCQ8xXzBdMAsGCWCGSAFlAwQBKjALBglg
hkgBZQMEAQIwCgYIKoZIhvcNAwcwDgYIKoZIhvcNAwICAgCAMA0GCCqGSIb3DQMCAgFAMAcG
BSsOAwIHMA0GCCqGSIb3DQMCAgEoMA0GCSqGSIb3DQEBAQUABIIBAH9qaoUOOZ2iydfYL6MS
+8M6aIWKUt1oMl+Rm+WEFmMSmPpA1eh5nCYJNuSUfkSxaSK0NZG9pmIdNEI4DXURZRxuA1if
Wm5lJu2HUV1xk5wLZLPGSUkX4g/XxAb5zu8rgIzk/GtRNNXNHYv64izoydnfF5+OzNpf3CUV
IsyiIo8wFDXaA7KG2SvsBesolNePuqDRNhP9sCejba+WyXCFIW3InkAdQSaezsXPSZ+LwUns
q8WszDSbUGbXKpFsKYusjREIa2Khl+s6pE0COnR9zA99MWN0jOgvI6a+COY9adqkekaTq5c9
rV/cQFGdco5/jwddhR7na7TZsvfQtsAsGV0AAAAAAAA=
--------------ms050506050501050605060301--

--===============4752997896059239025==
Content-Type: text/plain; charset="us-ascii"
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
Content-Disposition: inline

_______________________________________________
foaf-dev mailing list
foaf-dev-RyYwo1q5J+qsOXdr9/[email protected]
http://lists.foaf-project.org/mailman/listinfo/foaf-dev
--===============4752997896059239025==--