<div dir="ltr">Hi all,<br><br>Coordination Center for TLD .RU/.РФ is happy to announce a draft implementation of RFC 8398 "Internationalized Email Addresses in X.509 Certificates" for OpenSSL: <a href="https://cctld.ru/en/news/news_detail.php?ID=21240">https://cctld.ru/en/news/news_detail.php?ID=21240</a><br><br><br>The implementation and some test examples are available for download here: <a href="https://cctld.ru/files/books/EAI.pdf">https://cctld.ru/files/books/EAI.pdf</a> (in Russian)<br><br>Direct links:<br><br>Draft implementation - <a href="https://cctld.ru/files/eai/rfc8398.diff">https://cctld.ru/files/eai/rfc8398.diff</a><br>Test examples - <a href="https://cctld.ru/files/eai/root.tar.gz">https://cctld.ru/files/eai/root.tar.gz</a><br>Instructions - <a href="https://cctld.ru/files/eai/README.8398">https://cctld.ru/files/eai/README.8398</a><br><br><br>The implementation covers the following cases:<br>- Displaying the EAI in X.509 certificates<br>- Verifying NameConstraints in X.509 certificate chains of trust<br>- Matching EAIs in X.509 with provided EAI.<br><br>Feel free to test the patch and send feedback to <a href="mailto:pr@cctld.ru">pr@cctld.ru</a> or to me directly.<br clear="all"><div><br></div>-- <br><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature">SY, Dmitry Belyavsky</div></div>