Re: neue CA: Welche Kurve?
bnacht <[email protected]>
| Newsgroups | gmane.linux.suse.general.german |
|---|---|
| Message-ID | <[email protected]> |
Am 03.04.26 um 20:34 schrieb [email protected]: (...) > Ne, aber prime256v1 sollte völlig ausreichen. Das scheint wirklich im Moment am häufigsten genutzt zu werden ... > Wenn ja, solltest du unter die RootCA noch eine Intermediate CA > setzen. Falls die wie auch immer kompromittiert würde, könntest du > sie über die RootCA widerrufen. Die RootCA signiert nur das Cert der > Intermediate. Ja, Zwischenzertifizierungsstellen sind hier standard. Thx, Bernd