TLS Working Group N. Mavroyanopoulos
-Internet-Draft ??????? ??, 200?
-Expires: ???? ??, 200?
+Internet-Draft February 15, 2002
+Expires: August 14, 2002
Using OpenPGP keys for TLS authentication
-N. Mavroyanopoulos Expires ???? ??, 200? [Page 1]
+N. Mavroyanopoulos Expires August 14, 2002 [Page 1]
\f
Internet-Draft Using OpenPGP keys for TLS Authentication January 2002
-N. Mavroyanopoulos Expires ???? ??, 200? [Page 2]
+N. Mavroyanopoulos Expires August 14, 2002 [Page 2]
\f
Internet-Draft Using OpenPGP keys for TLS Authentication January 2002
client and vice versa are determined by the negotiated certificate
type and the selected cipher suite's key exchange algorithm.
- In case OpenPGP certificate type is negotiated then it is required
+ If the OpenPGP certificate type is negotiated then it is required
to present an OpenPGP key in the Certificate message. The OpenPGP
key must contain a public key that matches the selected key exchange
algorithm, as shown below.
DHE_RSA RSA public key which can be used for
signing.
-N. Mavroyanopoulos Expires ???? ??, 200? [Page 3]
+N. Mavroyanopoulos Expires August 14, 2002 [Page 3]
\f
Internet-Draft Using OpenPGP keys for TLS Authentication January 2002
-N. Mavroyanopoulos Expires ???? ??, 200? [Page 4]
+N. Mavroyanopoulos Expires August 14, 2002 [Page 4]
\f
Internet-Draft Using OpenPGP keys for TLS Authentication January 2002
2.1.5 Server key exchange
- The server key exchange message for OpenPGP keys is identical
- to the TLS specification.
+ The server key exchange message for OpenPGP keys is identical to the
+ TLS specification.
2.1.6 Certificate verify
-N. Mavroyanopoulos Expires ???? ??, 200? [Page 5]
+N. Mavroyanopoulos Expires August 14, 2002 [Page 5]
\f
Internet-Draft Using OpenPGP keys for TLS Authentication January 2002
-
-N. Mavroyanopoulos Expires ???? ??, 200? [Page 6]
+N. Mavroyanopoulos Expires August 14, 2002 [Page 6]
\f
Internet-Draft Using OpenPGP keys for TLS Authentication January 2002
-N. Mavroyanopoulos Expires ???? ??, 200? [Page 7]
+N. Mavroyanopoulos Expires August 14, 2002 [Page 7]
\f
#define ERR(err,s) if(err==-1) {perror(s);return(1);}
#define MAX_BUF 1024
#define PORT 5556 /* listen to 5556 port */
+#define DH_BITS 1024
/* These are global */
GNUTLS_SRP_SERVER_CREDENTIALS srp_cred;
/* request client certificate if any.
*/
gnutls_certificate_server_set_request( state, GNUTLS_CERT_REQUEST);
+
+ gnutls_dh_set_prime_bits( state, DH_BITS);
return state;
}
* once a day, once a week or once a month. Depends on the
* security requirements.
*/
- gnutls_dh_generate_params( &prime, &generator, 1024);
+ gnutls_dh_generate_params( &prime, &generator, DH_BITS);
gnutls_dh_replace_params( prime, generator);
free( prime.data);