<p dir="ltr">Hi Yingdi</p>
<p dir="ltr">Suppose one wants to mirror the same trust model as testbed and ndncert website, how can he do that? What are the commands?</p>
<p dir="ltr">Yours, Junxiao</p>
<p dir="ltr">On Nov 19, 2014 11:23 AM, "Yingdi Yu" <<a href="mailto:yingdi@cs.ucla.edu">yingdi@cs.ucla.edu</a>> wrote:<br>
><br>
> Just to clarify, the scenario you describe is a trust model for the ndncert only. For apps that just want to use simple trust model, it is not necessary to create so many keys.<br>
><br>
>><br>
>> Specifically, what are the commands to:<br>
>> generate a root certificate: /example/KEY/ksk-1/ID-CERT<br>
>> generate a site certificate and sign it by root certificate: /example/KEY/site1/ksk-2/ID-CERT<br>
>> generate a user certificate and sign it by site certificate: /example/site1/KEY/user1/ksk-3/ID-CERT<br>
>> publish root, site, user certificate in a repository or ndns system<br>
>> generate a data signing certificate and sign it by user certificate: /example/site1/user1/KEY/dsk-4/ID-CERT<br>
>></p>