<div dir="auto">Hi Nikos<div dir="auto"><br></div><div dir="auto">The verifier needs to be able to fetch the certificates either from its own cache or from your end host.</div><div dir="auto">If the necessary certificates are already cached on the router, you can get away with not serving it locally.</div><div dir="auto">As soon as the certificates are evicted from the cache, problems will reappear.</div><div dir="auto"><br></div><div dir="auto"><a href="https://talks.ndn.today">https://talks.ndn.today</a> PersonalCA_20200529.pptx has some explanation on this issue.</div><div dir="auto">See page 18-19, 32-35.</div><div dir="auto"><br></div><div dir="auto">Yours, Junxiao</div><br><br><div class="gmail_quote" dir="auto"><div dir="ltr" class="gmail_attr">On Thu, Jun 2, 2022, 18:48 Nikos Fotiou <<a href="mailto:fotiou@aueb.gr">fotiou@aueb.gr</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div lang="EL" link="blue" vlink="purple" style="word-wrap:break-word"><div class="m_-41923327767624133WordSection1"><p class="MsoNormal"><span lang="EN-US">Dear </span>Junxiao<span lang="EN-US">,<u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US">You are a hero! Serving the intermediate certificate using ndn6-serve-certs worked. Out of curiosity, why this was not necessary with the certificate from umephis?<u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US"><u></u> <u></u></span></p><p class="MsoNormal"><span lang="EN-US">Best,<u></u><u></u></span></p><p class="MsoNormal"><span lang="EN-US">Nikos<u></u><u></u></span></p><div style="border:none;border-top:solid #e1e1e1 1.0pt;padding:3.0pt 0cm 0cm 0cm"><p class="MsoNormal"><b><span lang="EN-US">From:</span></b><span lang="EN-US"> Junxiao Shi <<a href="mailto:shijunxiao@email.arizona.edu" target="_blank" rel="noreferrer">shijunxiao@email.arizona.edu</a>> <br><b>Sent:</b> Friday, June 3, 2022 1:21 AM<br><b>To:</b> Nikos Fotiou <<a href="mailto:fotiou@aueb.gr" target="_blank" rel="noreferrer">fotiou@aueb.gr</a>><br><b>Cc:</b> <a href="mailto:nfd-dev@lists.cs.ucla.edu" target="_blank" rel="noreferrer">nfd-dev@lists.cs.ucla.edu</a><br><b>Subject:</b> Re: [Nfd-dev] certificate for interacting with NDN testbed<u></u><u></u></span></p></div><p class="MsoNormal"><span lang="EN-US"><u></u> <u></u></span></p><div><p class="MsoNormal">Hi Nikos<u></u><u></u></p></div><div><p class="MsoNormal"><u></u> <u></u></p></div><div><p class="MsoNormal">To use prefix propagation feature, your end host must be able to respond to certificate retrieval Interests, including not only your own certificate, but also every intermediate certificate in the chain.<u></u><u></u></p></div><div><p class="MsoNormal"><u></u> <u></u></p></div><div><p class="MsoNormal">Go to this page, download each certificate mentioned above, and save the files in a folder.<u></u><u></u></p></div><div><div><p class="MsoNormal"><a href="https://ndncert.named-data.net/cert/list/html" target="_blank" rel="noreferrer">https://ndncert.named-data.net/cert/list/html</a><u></u><u></u></p></div></div><div><p class="MsoNormal">Then, run ndn6-serve-certs command to serve these certificates.<u></u><u></u></p></div><div><div><p class="MsoNormal"><a href="https://github.com/yoursunny/ndn6-tools/blob/main/serve-certs.md" target="_blank" rel="noreferrer">https://github.com/yoursunny/ndn6-tools/blob/main/serve-certs.md</a><u></u><u></u></p></div><div><p class="MsoNormal">You can install ndn6-serve-certs either from source code, or from ndn6-tools package available on <a href="https://nfd-nightly.ndn.today" target="_blank" rel="noreferrer">https://nfd-nightly.ndn.today</a> repository.<u></u><u></u></p></div><div><p class="MsoNormal"><u></u> <u></u></p></div><div><p class="MsoNormal">Yours, Junxiao<u></u><u></u></p></div></div><div><p class="MsoNormal"><u></u><br></p></div></div></div></blockquote></div></div>