Profile_bird

Hey there! Hexa is using Twitter.

Twitter is a free service that lets you keep in touch with people through the exchange of quick, frequent answers to one simple question: What's happening? Join today to start receiving Hexa's tweets.

Already using Twitter
from your phone? Click here.

Hexa

  1. 吐き気が止まらないし、体はまともに動かないし、横になるのもつらいけど、起きているのもつらい。今日中に ASN1::ASN1Data の使い方を調べたかったけど無理だな。。。
  2. 作業のやり過ぎで気持ち悪い。
  3. 東京Ruby忘年会2009 終了。参加者の皆様、お疲れさまでした。
  4. 早退中。帰ったら、薬を飲んですぐにねよう。
  5. 体調が悪化した。
  6. Extensions の keyIdentifier の値が OpenSSL で発行した証明書の値と一致しない。きちんと理解していないことが、一番の原因か。
  7. @voluntas 内容から「やりたくない」という気持ちがにじみ出ているので、少なくとも今回は、手抜きが下手というよりは、ただの怠慢だと思います。
  8. 手を抜いてはいけないところの手抜きがひどすぎる。そのせいで、精査する時間も取れない。この分だと、他の部分もひどい状態になっていそう。
  9. CRL に必要な Extensions は、「authority key indentifier」と「CRL number」の 2 つか。
  10. 失効した証明書が無いときは、CRL はあってはならない。
  11. CRL の「This Update」と「Next Update」は、2049 年までは UTCTime、2050 年とそれ以降は GeneralizedTime としてエンコードしなければならない。
  12. CA が発行する証明書の署名と、CRL の署名の private keys は同じものを使用しなくてもいいのか。
  13. extensions の準拠の条件は、「key identifiers」、「basic constraints」、「key usage」、「certificate policies」のサポートか。
  14. 拡張に対応しているかどうかわからない場合は、critical はつけない方が良さそうだ。
  15. extensions が critical の場合、その拡張を理解できないか、処理できない場合は、その「証明書」を棄却しなければならない。
  16. 証明書のシリアルは、正の整数でなければならい。そのため、「0」は含まれない。RFC に準拠していない CA はシリアルが負かゼロの証明書を発行するかもしれない。
  17. 証明書の失効を伝える方法は、CRL、OCSP 以外の方法でもいいのか。
  18. まとまった本が無いので RFC を読む。
  19. IPv6 は覚えることが多いけど、仕組みが面白い。
  20. RT @makura: 頻繁に出るエラーメッセージについて少し説明しました。 Twitterのお隣さん発見サービス「となりったー」作りました。 http://tinyurl.com/yhoha5o