ignore the gloassary for now
[ach-master.git] / TODO2.md
1 # General 
2
3
4 # Formatting
5
6  * subsection headers -> ask Krono
7  * black bars on the side -> ask Krono on how to avoid overfull boxes ?
8  * the code section portions include ligatures (search for "certificate" in code sections and see it). This can be improved. Ligatures make sense in normal text
9
10 # Config files
11 Make sure that all config files links from the PDF work and that the examples are OK
12
13
14 ## HTML version
15
16
17 # Theory section
18 ## PKI section
19
20 Review paragraph about theory of operation 
21
22 Commands are practical... keep them.
23
24 propose an openssl.cnf?
25
26 ejabberd - how to make proper ssl certificates
27
28 Add link to Peter Gutman's rant on why X509 is B\*-sh\*t
29   this one?
30   https://www.cs.auckland.ac.nz/~pgut001/pubs/x509guide.txt
31
32   https://www.cs.auckland.ac.nz/~pgut001/pubs/crypto_wont_help.pdf
33 Engineering security book
34
35
36
37 # Practical settings section
38 ## General remark
39
40 How to test: this is nice to have everywhere but we should have some text describing a) the test explicitly and b) the expected outcome / output
41
42
43 ## Mail Servers
44 The Exim section is quite advanced with specifying different modes. However, we did not do that in postfix etc,... so... in effect the different modes are confusing for readers because it does not follow the regular structure. So, how can we incorporate these advanced recommendations in a well known structure of the document?
45 ---> talk with Wolfgang about it
46
47