Synchronise with openss.cnf
authorRichard Levitte <levitte@openssl.org>
Sun, 26 Feb 2006 10:48:40 +0000 (10:48 +0000)
committerRichard Levitte <levitte@openssl.org>
Sun, 26 Feb 2006 10:48:40 +0000 (10:48 +0000)
apps/openssl-vms.cnf

index 6685cf1..c8e1a61 100644 (file)
@@ -115,13 +115,12 @@ x509_extensions   = v3_ca # The extentions to add to the self signed cert
 
 # This sets a mask for permitted string types. There are several options. 
 # default: PrintableString, T61String, BMPString.
-# pkix  : PrintableString, BMPString.
-# utf8only: only UTF8Strings.
+# pkix  : PrintableString, BMPString (PKIX recommendation before 2004)
+# utf8only: only UTF8Strings (PKIX recommendation after 2004).
 # nombstr : PrintableString, T61String (no BMPStrings or UTF8Strings).
 # MASK:XXXX a literal mask value.
-# WARNING: current versions of Netscape crash on BMPStrings or UTF8Strings
-# so use this option with caution!
-string_mask = nombstr
+# WARNING: ancient versions of Netscape crash on BMPStrings or UTF8Strings.
+string_mask = utf8only
 
 # req_extensions = v3_req # The extensions to add to a certificate request