[#25636] [Oniguruma 3.X] reggnu.c — "K.Kosako" <sndgk393@...>

さっき気がついたのですが、元々は

15 messages 2005/02/05

[#25655] openssl binding for SSL_CTX_set_default_verify_paths and X509_STORE_set_default_paths — Tanaka Akira <akr@...17n.org>

open-uri で https を扱うことを考えていろいろと調べていた所、openssl で、

9 messages 2005/02/08
[#25670] Re: openssl binding for SSL_CTX_set_default_verify_paths and X509_STORE_set_default_paths — GOTOU Yuuzou <gotoyuzo@...> 2005/02/10

In message <876513vce0.fsf@serein.a02.aist.go.jp>,

[#25713] pthread trouble on sighandler — Hidetoshi NAGAI <nagai@...>

永井@知能.九工大です.

17 messages 2005/02/18
[#25714] Re: pthread trouble on sighandler — Yukihiro Matsumoto <matz@...> 2005/02/18

まつもと ゆきひろです

[#25755] I/O operation differs signal handler — Minero Aoki <aamine@...>

青木です。

14 messages 2005/02/24
[#25756] Re: I/O operation differs signal handler — Tanaka Akira <akr@...17n.org> 2005/02/24

In article <20050224091450P.aamine@loveruby.net>,

[ruby-dev:25694] Re: openssl binding for SSL_CTX_set_default_verify_paths and X509_STORE_set_default_paths

From: GOTOU Yuuzou <gotoyuzo@...>
Date: 2005-02-14 05:17:54 UTC
List: ruby-dev #25694
In message <87is4xhe4o.fsf@serein.a02.aist.go.jp>,
 `Tanaka Akira <akr@m17n.org>' wrote:
> In article <20050213.021305.304099822.gotoyuzo@sawara.does.notwork.org>,
>   GOTOU Yuuzou <gotoyuzo@notwork.org> writes:
> > いっそOpenSSLモジュールに追加してもいいような気もします。
> > すぐに思い付くのは、
> >
> >   OpenSSL::SSL::SSLSocket#post_connection_check(hostname)
> >
> > というものですが、どちらがいいでしょうね。
> 
> https 以外にも使えるのであれば OpenSSL のほうが適切だと思います。

OpenSSLには追加しました。RFC2818によれば、subjectAltName拡張
のdNSNameがない場合にのみSubjectのcommonNameを調べるように書
かれているので、そのように実装しています。

> とりあえず net/*.rb で ssl なコードが入っているのは imap, pop, smtp で、
> IMAP, POP3 については RFC 2595 にそれっぽいことが書いてありますが、使
> えるでしょうか?

RFC2818にも"the use of the Common Name is existing practice"
とありますが、subjectAltName拡張のdNSNameを見ろとしか書かれ
てませんね。

とはいえ、Subjectを見ないといまいち実用的じゃないように思い
ます。これらのアプリケーションを扱うほかのアプリケーションが
どのように実装されているかご存知の方はいませんか。

-- 
ごとうゆうぞう

In This Thread