<br><br><div class="gmail_quote">2010/12/7 Michal Hlavinka <span dir="ltr">&lt;<a href="mailto:mhlavink@redhat.com">mhlavink@redhat.com</a>&gt;</span><br><blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">
<div><div></div><div class="h5">On Wednesday, December 01, 2010 14:12:01 you wrote:<br>
&gt; 2010/11/30 Michal Hlavinka &lt;<a href="mailto:mhlavink@redhat.com">mhlavink@redhat.com</a>&gt;<br>
&gt;<br>
&gt; &gt; &gt; &gt; &gt; For the recall, the port from OpenSSL to Mozilla NSS will:<br>
&gt; &gt; &gt; &gt; &gt; - solve a major distribution isssue: since OpenSSL is licensed<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; under<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; &gt; BSD, some (most) Linux distributions were not able to ship NUT<br>
&gt; &gt; &gt; &gt; &gt; packages with SSL support enabled. NSS being available under 3<br>
&gt; &gt; &gt; &gt; &gt; licenses, among which the GPL, this will soon be an old story.<br>
&gt; &gt; &gt; &gt; &gt; - NSS is FIPS 140 certified, while OpenSSL is not. For more<br>
&gt; &gt; &gt; &gt; &gt; information on this: <a href="http://en.wikipedia.org/wiki/FIPS_140" target="_blank">http://en.wikipedia.org/wiki/FIPS_140</a><br>
&gt; &gt; &gt; &gt; &gt; - finally, there is a move in Linux distributions, toward<br>
&gt; &gt; &gt; &gt; &gt; standardizing on NSS everything related to certificate management.<br>
&gt; &gt; &gt; &gt; &gt; That means in the end that Linux distro would be able to provide<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; tools<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; &gt; (textual and graphical) to manage a central certificates<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; repository,<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; &gt; which means easier tasks for the users.<br>
&gt; &gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; &gt; Please join me into welcoming Emilien, and supporting the Eaton<br>
&gt; &gt; &gt; &gt; &gt; Opensource team ^_^<br>
&gt; &gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; &gt; @Michal: I hope you will enjoy ;-)<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; great news! :)<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; indeed.<br>
&gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; btw, I&#39;ve seen a Fedora forwarded report (#656440) by a user on<br>
&gt; &gt; &gt; &gt; Alioth&#39; tracker (#312848).<br>
&gt; &gt; &gt; &gt; you should probably forward these directly to speed up the process.<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; yes, but I was ill and he was faster :)<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; does that mean that RedHat / Fedora are sensible to virus :-p<br>
&gt; &gt; :<br>
&gt; &gt; :)<br>
&gt; &gt; :<br>
&gt; &gt; &gt; btw, can you update bugzilla #347771 to point the working branch:<br>
&gt; &gt; &gt; <a href="http://svn.debian.org/wsvn/nut/branches/ssl-nss-port/" target="_blank">http://svn.debian.org/wsvn/nut/branches/ssl-nss-port/</a><br>
&gt; &gt;<br>
&gt; &gt; done<br>
&gt; &gt;<br>
&gt; &gt; &gt; I&#39;ll ping you back once we have something that can be tested...<br>
&gt; &gt; &gt; One more question: do you (RH / Fedora) already have UIs for<br>
&gt; &gt; &gt; certificates management (both textual and graphical)?<br>
&gt; &gt; &gt; Or do you know anything that can suit the purpose?<br>
&gt; &gt;<br>
&gt; &gt; From what I know, there is nothing definite yet, but Mozilla PSM<br>
&gt; &gt; is a candidate. I wanted to ask my coleague who knows more about<br>
&gt; &gt; this whether information on<br>
&gt; &gt; <a href="http://fedoraproject.org/wiki/FedoraCryptoConsolidation#Common_UI_framewo" target="_blank">http://fedoraproject.org/wiki/FedoraCryptoConsolidation#Common_UI_framewo</a><br>
</div></div>&gt; &gt; rk is up to date, but he is attending some conference so he&#39;s<br>
<div class="im">&gt; &gt; offline right now.<br>
&gt;<br>
&gt; we&#39;re interested in this UI topic, so we would welcome such info from your<br>
&gt; fellow.<br>
<br>
</div>I was finally able to ask him, but with no useful output. They were playing a<br>
little with mozilla&#39;s PSM, but no usable output exists.<br></blockquote></div><br>I&#39;ve sent a mail, last Friday (Dec 3rd) with some interesting NSS pointers (subject of the mail).<br>I&#39;ve pointed some Suse related work around NSS manager / PSM, as a standalone app.<br>
<br>cheers,<br>Arnaud<br clear="all"><br>