PAM/Gateway.ps1
|
#requires -Version 5.1 function script:formatPamTimestamp { Param ([long] $TimestampMs) if ($TimestampMs -le 0) { return '' } return [DateTimeOffset]::FromUnixTimeMilliseconds($TimestampMs).LocalDateTime.ToString('yyyy-MM-dd HH:mm:ss') } function script:getPamRouterHost { $routerUrl = [Environment]::GetEnvironmentVariable('ROUTER_URL') if (-not [string]::IsNullOrWhiteSpace($routerUrl)) { return $routerUrl.TrimEnd('/') } $auth = $Script:Context.Auth if (-not $auth -or -not $auth.Endpoint) { return $null } $server = $auth.Endpoint.Server if ([string]::IsNullOrWhiteSpace($server)) { return $null } $uri = $null if ([Uri]::TryCreate($server, [UriKind]::Absolute, [ref]$uri)) { $server = $uri.Host } return "https://connect.$server" } function script:resolvePamKsmApplication { Param ( [Parameter(Mandatory = $true)][KeeperSecurity.Vault.VaultOnline] $Vault, [Parameter(Mandatory = $true)][string] $Identifier ) $trimmed = $Identifier.Trim() if ([string]::IsNullOrWhiteSpace($trimmed)) { throw (New-Object KeeperSecurity.Plugins.PAM.PamGatewayException('--application is required')) } $applications = @($Vault.KeeperRecords | Where-Object { $null -ne $_ -and $_.Type -eq 'app' }) foreach ($app in $applications) { if ([string]::Equals($app.Uid, $trimmed, [System.StringComparison]::OrdinalIgnoreCase)) { return $app } } $byTitle = @($applications | Where-Object { [string]::Equals($_.Title, $trimmed, [System.StringComparison]::OrdinalIgnoreCase) }) if ($byTitle.Count -gt 1) { throw (New-Object KeeperSecurity.Plugins.PAM.PamGatewayAmbiguousException($trimmed)) } if ($byTitle.Count -eq 1) { return $byTitle[0] } throw (New-Object KeeperSecurity.Plugins.PAM.PamApplicationNotFoundException($trimmed)) } function script:resolvePamSingleGatewayController { Param ( [Parameter(Mandatory = $true)][object] $Plugin, [Parameter(Mandatory = $true)][string] $Identifier ) $controller = resolvePamGatewayController -Plugin $Plugin -Identifier $Identifier if (-not $controller) { throw (New-Object KeeperSecurity.Plugins.PAM.PamGatewayNotFoundException($Identifier.Trim())) } return $controller } function script:invokePamGatewayMutation { Param ( [Parameter(Mandatory = $true)][scriptblock] $Action, [Parameter(Mandatory = $true)][string] $FailureMessage, [Parameter(Mandatory = $true)][object] $Plugin ) try { & $Action } catch [KeeperSecurity.Plugins.PAM.PamException] { throw } catch { throw (New-Object KeeperSecurity.Plugins.PAM.PamGatewayException("$FailureMessage $($_.Exception.Message)", $_.Exception)) } [void](syncPamPlugin -Plugin $Plugin -Reload $false -ThrowOnError $false) } function script:handlePamRouterUnavailable { Param ( [ref] $RouterDown, [bool] $Force ) $RouterDown.Value = $true if (-not $Force) { Write-Output 'Router is unavailable. Use -Force to list registered gateways without online status.' return $false } Write-Output 'Router is unavailable. Showing registered gateways with UNKNOWN status.' return $true } function script:buildPamGatewayJsonItem { Param ( [Parameter(Mandatory = $true)][object] $Summary, [bool] $VerboseOutput ) $controller = $Summary.Controller $item = [ordered]@{ ksm_app_name = if ($Summary.KsmAppAccessible) { $Summary.KsmAppName } else { $null } ksm_app_uid = $Summary.KsmAppUid ksm_app_accessible = $Summary.KsmAppAccessible gateway_name = $controller.ControllerName gateway_uid = $controller.ControllerUid status = $Summary.Status gateway_version = $Summary.GatewayVersion } if ($Summary.OnlineInstanceCount -gt 1) { $instances = New-Object 'System.Collections.Generic.List[object]' $index = 1 foreach ($instance in $Summary.OnlineInstances) { $instanceItem = [ordered]@{ instance_number = $index status = [KeeperSecurity.Plugins.PAM.PamGatewayStatus]::Online gateway_version = $instance.Version ip_address = $instance.IpAddress connected_on = formatPamTimestamp $instance.ConnectedOn } if ($VerboseOutput) { $instanceItem.os = $instance.SystemInfo.Os $instanceItem.os_release = $instance.SystemInfo.OsRelease $instanceItem.machine_type = $instance.SystemInfo.MachineType $instanceItem.os_version = $instance.SystemInfo.OsVersion } $instances.Add([PSCustomObject]$instanceItem) $index++ } $item.instances = $instances } if ($VerboseOutput) { $item.device_name = $controller.DeviceName $item.device_token = $controller.DeviceToken $item.created_on = formatPamTimestamp $controller.Created $item.last_modified = formatPamTimestamp $controller.LastModified $item.node_id = $controller.NodeId if ($Summary.OnlineInstanceCount -le 1) { $item.os = $Summary.SystemInfo.Os $item.os_release = $Summary.SystemInfo.OsRelease $item.machine_type = $Summary.SystemInfo.MachineType $item.os_version = $Summary.SystemInfo.OsVersion } } return [PSCustomObject]$item } function script:getPamGatewayTableRows { Param ( [Parameter(Mandatory = $true)][object[]] $Summaries, [bool] $VerboseOutput ) $rows = New-Object 'System.Collections.Generic.List[object]' foreach ($summary in $Summaries) { $controller = $summary.Controller $ksmApp = if ($summary.KsmAppAccessible) { "$($summary.KsmAppName) ($($summary.KsmAppUid))" } else { "[APP NOT ACCESSIBLE OR DELETED] ($($summary.KsmAppUid))" } $isPool = $summary.OnlineInstanceCount -gt 1 $gatewayVersion = if ($isPool) { '' } else { $summary.GatewayVersion } if ($VerboseOutput) { $systemInfo = if ($isPool) { New-Object KeeperSecurity.Plugins.PAM.PamGatewaySystemInfo } else { $summary.SystemInfo } $rows.Add([PSCustomObject]@{ 'KSM Application Name (UID)' = $ksmApp 'Gateway Name' = $controller.ControllerName 'Gateway UID' = $controller.ControllerUid 'Status' = $summary.Status 'Gateway Version' = $gatewayVersion 'Device Name' = $controller.DeviceName 'Device Token' = $controller.DeviceToken 'Created On' = (formatPamTimestamp $controller.Created) 'Last Modified' = (formatPamTimestamp $controller.LastModified) 'Node ID' = $controller.NodeId 'OS' = $systemInfo.Os 'OS Release' = $systemInfo.OsRelease 'Machine Type' = $systemInfo.MachineType 'OS Version' = $systemInfo.OsVersion }) } else { $rows.Add([PSCustomObject]@{ 'KSM Application Name (UID)' = $ksmApp 'Gateway Name' = $controller.ControllerName 'Gateway UID' = $controller.ControllerUid 'Status' = $summary.Status 'Gateway Version' = $gatewayVersion }) } if ($summary.OnlineInstanceCount -gt 1) { $index = 1 foreach ($instance in $summary.OnlineInstances) { $connectedOn = formatPamTimestamp $instance.ConnectedOn if ($VerboseOutput) { $rows.Add([PSCustomObject]@{ 'KSM Application Name (UID)' = '' 'Gateway Name' = " |- Instance $index (connected: $connectedOn)" 'Gateway UID' = $instance.IpAddress 'Status' = [KeeperSecurity.Plugins.PAM.PamGatewayStatus]::Online 'Gateway Version' = $instance.Version 'Device Name' = '' 'Device Token' = '' 'Created On' = $connectedOn 'Last Modified' = '' 'Node ID' = '' 'OS' = $instance.SystemInfo.Os 'OS Release' = $instance.SystemInfo.OsRelease 'Machine Type' = $instance.SystemInfo.MachineType 'OS Version' = $instance.SystemInfo.OsVersion }) } else { $rows.Add([PSCustomObject]@{ 'KSM Application Name (UID)' = '' 'Gateway Name' = " |- Instance $index (connected: $connectedOn)" 'Gateway UID' = $instance.IpAddress 'Status' = [KeeperSecurity.Plugins.PAM.PamGatewayStatus]::Online 'Gateway Version' = $instance.Version }) } $index++ } } } return $rows } function Get-KeeperPamGatewayList { <# .Synopsis List PAM gateways. .Description Lists registered PAM gateways with online status from the router when available. .Parameter Force List registered gateways when the router is unavailable. Alias: -f. .Parameter VerboseOutput Show verbose gateway and router details. .Parameter Format Output format: {table,json}. .Parameter Online Show only online gateways. Alias: -o. .Example Get-KeeperPamGatewayList Get-KeeperPamGatewayList -Online -Format json -VerboseOutput Get-KeeperPamGatewayList -Force #> [CmdletBinding()] Param ( [Parameter()] [Alias('f')] [switch] $Force, [Parameter()] [switch] $VerboseOutput, [Parameter()] [ValidateSet('table', 'json')] [string] $Format = 'table', [Parameter()] [Alias('o')] [switch] $Online ) $plugin = ensurePamPlugin if (-not $plugin) { Write-Error -Message "PAM plugin is not available. Enterprise admin access is required." -ErrorAction Stop } $vault = getVault if (-not $vault) { Write-Error -Message "Vault is not available. Gateway listing requires a connected vault session." -ErrorAction Stop } $auth = $Script:Context.Auth $routerDown = $false $onlineControllers = $null try { $onlineControllers = [KeeperSecurity.Plugins.PAM.RouterUtils]::GetConnectedGatewaysAsync($auth).GetAwaiter().GetResult() } catch { $exception = $_.Exception $isRouterError = ($exception -is [System.Net.Http.HttpRequestException]) -or ($exception -is [System.Threading.Tasks.TaskCanceledException]) -or ($exception.GetType().FullName -eq 'KeeperSecurity.Authentication.KeeperApiException') if ($isRouterError) { if (-not (handlePamRouterUnavailable -RouterDown ([ref]$routerDown) -Force:$Force)) { return } } else { throw } } $controllerList = getPamControllerList -Plugin $plugin if ($controllerList.Count -eq 0) { if ($Format -eq 'json') { [PSCustomObject]@{ gateways = @() message = 'This Enterprise does not have Gateways yet.' } | ConvertTo-Json -Depth 6 } else { Write-Output 'This Enterprise does not have Gateways yet. To create a new Gateway, use: pam-gateway-new' } return } $controllers = [System.Collections.Generic.IEnumerable[KeeperSecurity.Plugins.PAM.PamController]] $controllerList $allSummaries = [KeeperSecurity.Plugins.PAM.GatewayUtils]::BuildGatewaySummaries( $controllers, $onlineControllers, $routerDown, $vault) $allSummaries = @($allSummaries) if ($allSummaries.Count -eq 0) { Write-Error -Message 'Failed to build gateway summaries.' -ErrorAction Stop } $total = $allSummaries.Count $onlineCount = 0 $offlineCount = 0 if (-not $routerDown) { $onlineCount = @($allSummaries | Where-Object { $_.OnlineInstanceCount -gt 0 }).Count $offlineCount = $total - $onlineCount } $displaySummaries = if ($Online) { @($allSummaries | Where-Object { -not $routerDown -and $_.OnlineInstanceCount -gt 0 }) } else { @($allSummaries) } if ($Format -eq 'json') { $gateways = @($displaySummaries | ForEach-Object { buildPamGatewayJsonItem -Summary $_ -VerboseOutput:$VerboseOutput }) $result = [ordered]@{ gateways = $gateways } if ($Online) { $result.gateway_counts = [PSCustomObject]@{ online = $onlineCount offline = $offlineCount total = $total } } if ($VerboseOutput) { $routerHost = getPamRouterHost if ($routerHost) { $result.router_host = $routerHost } } $result | ConvertTo-Json -Depth 8 return } if ($VerboseOutput) { $routerHost = getPamRouterHost if ($routerHost) { Write-Output '' Write-Output "Router Host: $routerHost" Write-Output '' } } $rows = getPamGatewayTableRows -Summaries $displaySummaries -VerboseOutput:$VerboseOutput $rows | Format-Table -AutoSize if ($Online) { Write-Output '' Write-Output "Gateways: Online: $onlineCount, Offline: $offlineCount, Total: $total" } } function New-KeeperPamGateway { <# .Synopsis Create a PAM gateway. .Description Creates a PAM gateway in a KSM application and returns a one-time token or initialized gateway configuration for deployment. -Name (-n) Gateway name. -Application (-a) KSM application UID or title. -TokenExpiresInMinutes (-e) One-time token expiration in minutes. Default 60, maximum 1440. -ConfigInit (-c) {json,b64} Initialize client config and return the configuration string instead of a raw token. -ReturnValue (-r) Return only the token or config string. .Parameter Name Gateway name. Alias: -n. .Parameter Application KSM application UID or title. Alias: -a. .Parameter TokenExpiresInMinutes One-time token expiration in minutes. Default 60, maximum 1440. Alias: -e. .Parameter ConfigInit Initialize client config and return configuration string. Values: {json,b64}. Alias: -c. .Parameter ReturnValue Return token or config only. Alias: -r. .Example New-KeeperPamGateway -Name "Prod Gateway" -Application "My KSM App" New-KeeperPamGateway -n "Prod Gateway" -a "My KSM App" -r New-KeeperPamGateway -n "Prod Gateway" -a "My KSM App" -ConfigInit json New-KeeperPamGateway -n "Prod Gateway" -a "My KSM App" -c b64 -r #> [CmdletBinding()] Param ( [Parameter(Mandatory = $true)] [Alias('n')] [string] $Name, [Parameter(Mandatory = $true)] [Alias('a')] [string] $Application, [Parameter()] [Alias('e', 'token-expires-in-min')] [int] $TokenExpiresInMinutes = 60, [Parameter()] [Alias('c', 'config-init')] [ValidateSet('json', 'b64')] [string] $ConfigInit, [Parameter()] [Alias('r', 'return_value')] [switch] $ReturnValue ) $plugin = ensurePamPlugin if (-not $plugin) { Write-Error -Message "PAM plugin is not available. Enterprise admin access is required." -ErrorAction Stop } $vault = getVault if (-not $vault) { Write-Error -Message "Vault is not available. Gateway creation requires a connected vault session." -ErrorAction Stop } $gatewayName = $Name.Trim() if ([string]::IsNullOrWhiteSpace($gatewayName)) { Write-Error -Message "-Name is required." -ErrorAction Stop } if ([string]::IsNullOrWhiteSpace($Application)) { Write-Error -Message "-Application is required." -ErrorAction Stop } $tokenExpire = if ($TokenExpiresInMinutes -gt 0) { $TokenExpiresInMinutes } else { 60 } if ($tokenExpire -lt 1) { Write-Error -Message "-TokenExpiresInMinutes must be at least 1." -ErrorAction Stop } if ($tokenExpire -gt 1440) { Write-Error -Message "-TokenExpiresInMinutes cannot exceed 1440 minutes." -ErrorAction Stop } try { $ksmApplication = resolvePamKsmApplication -Vault $vault -Identifier $Application } catch [KeeperSecurity.Plugins.PAM.PamGatewayAmbiguousException] { Write-Error -Message $_.Exception.Message -ErrorAction Stop } catch [KeeperSecurity.Plugins.PAM.PamApplicationNotFoundException] { Write-Error -Message $_.Exception.Message -ErrorAction Stop } catch [KeeperSecurity.Plugins.PAM.PamGatewayException] { Write-Error -Message $_.Exception.Message -ErrorAction Stop } $configInitValue = if ($ConfigInit) { $ConfigInit.Trim().ToLowerInvariant() } else { $null } try { $token = [KeeperSecurity.Plugins.PAM.GatewayUtils]::CreateGatewayAsync( $vault, $gatewayName, $ksmApplication.Uid, $tokenExpire, $configInitValue ).GetAwaiter().GetResult() } catch [KeeperSecurity.Plugins.PAM.PamException] { Write-Error -Message "Failed to create gateway: $($_.Exception.Message)" -ErrorAction Stop } [void](syncPamPlugin -Plugin $plugin -Reload $false -ThrowOnError $false) if ($ReturnValue) { Write-Output $token return } Write-Output "The one time token has been created in application [$Application]." Write-Output '' Write-Output "The new Gateway named $gatewayName will show up in the gateway list once it is initialized." Write-Output '' if ($configInitValue) { Write-Output 'Use the following initialized config in the Gateway:' } else { Write-Output "Following one time token will expire in $tokenExpire minutes:" } Write-Output '-----------------------------------------------' Write-Output $token Write-Output '-----------------------------------------------' } function Set-KeeperPamGateway { <# .Synopsis Edit a PAM gateway. .Parameter Gateway Gateway UID or name. Alias: -g. .Parameter Name New gateway name. Alias: -n. .Parameter NodeId Enterprise node ID or name. Alias: -i. .Example Set-KeeperPamGateway -Gateway "Prod Gateway" -Name "Production Gateway" Set-KeeperPamGateway -g "Prod Gateway" -i "US-East" #> [CmdletBinding()] Param ( [Parameter(Mandatory = $true)] [Alias('g')] [string] $Gateway, [Parameter()] [Alias('n')] [string] $Name, [Parameter()] [Alias('i', 'node-id')] [string] $NodeId ) $plugin = ensurePamPlugin if (-not $plugin) { Write-Error -Message "PAM plugin is not available. Enterprise admin access is required." -ErrorAction Stop } if ([string]::IsNullOrWhiteSpace($Gateway)) { Write-Error -Message "-Gateway is required." -ErrorAction Stop } try { $controller = resolvePamSingleGatewayController -Plugin $plugin -Identifier $Gateway } catch [KeeperSecurity.Plugins.PAM.PamGatewayAmbiguousException] { Write-Error -Message $_.Exception.Message -ErrorAction Stop } catch [KeeperSecurity.Plugins.PAM.PamGatewayNotFoundException] { Write-Error -Message $_.Exception.Message -ErrorAction Stop } $hasName = -not [string]::IsNullOrWhiteSpace($Name) $hasNodeId = -not [string]::IsNullOrWhiteSpace($NodeId) if (-not $hasName -and -not $hasNodeId) { Write-Error -Message "Nothing to do. Provide -Name and/or -NodeId to edit the gateway." -ErrorAction Stop } $resolvedNodeId = $controller.NodeId if ($hasNodeId) { try { $node = resolveSingleNode $NodeId.Trim() $resolvedNodeId = $node.Id } catch { Write-Error -Message $_.Exception.Message -ErrorAction Stop } } $gatewayName = if ($hasName) { $Name.Trim() } else { $controller.ControllerName } $auth = getPamEnterpriseAuth invokePamGatewayMutation -Plugin $plugin -FailureMessage 'Failed to edit gateway:' -Action { [KeeperSecurity.Plugins.PAM.GatewayUtils]::EditGatewayAsync( $auth, $controller.ControllerUid, $gatewayName, $resolvedNodeId ).GetAwaiter().GetResult() | Out-Null } Write-Output "Gateway $gatewayName has been edited." } function Remove-KeeperPamGateway { <# .Synopsis Remove a PAM gateway. .Parameter Gateway Gateway UID or name. Alias: -g. .Example Remove-KeeperPamGateway -Gateway "Prod Gateway" #> [CmdletBinding()] Param ( [Parameter(Mandatory = $true)] [Alias('g')] [string] $Gateway ) $plugin = ensurePamPlugin if (-not $plugin) { Write-Error -Message "PAM plugin is not available. Enterprise admin access is required." -ErrorAction Stop } if ([string]::IsNullOrWhiteSpace($Gateway)) { Write-Error -Message "-Gateway is required." -ErrorAction Stop } try { $controller = resolvePamSingleGatewayController -Plugin $plugin -Identifier $Gateway } catch [KeeperSecurity.Plugins.PAM.PamGatewayAmbiguousException] { Write-Error -Message $_.Exception.Message -ErrorAction Stop } catch [KeeperSecurity.Plugins.PAM.PamGatewayNotFoundException] { Write-Error -Message $_.Exception.Message -ErrorAction Stop } $auth = getPamEnterpriseAuth $gatewayName = $controller.ControllerName invokePamGatewayMutation -Plugin $plugin -FailureMessage 'Failed to remove gateway:' -Action { [KeeperSecurity.Plugins.PAM.GatewayUtils]::RemoveGatewayAsync( $auth, $controller.ControllerUid ).GetAwaiter().GetResult() | Out-Null } Write-Output "Gateway $gatewayName has been removed." } function Set-KeeperPamGatewayMaxInstances { <# .Synopsis Set maximum PAM gateway instances. .Parameter Gateway Gateway UID or name. Alias: -g. .Parameter MaxInstances Maximum number of gateway instances. Must be at least 1. Alias: -m. .Example Set-KeeperPamGatewayMaxInstances -Gateway "Prod Gateway" -MaxInstances 3 #> [CmdletBinding()] Param ( [Parameter(Mandatory = $true)] [Alias('g')] [string] $Gateway, [Parameter(Mandatory = $true)] [Alias('m', 'max-instances')] [int] $MaxInstances ) $plugin = ensurePamPlugin if (-not $plugin) { Write-Error -Message "PAM plugin is not available. Enterprise admin access is required." -ErrorAction Stop } if ([string]::IsNullOrWhiteSpace($Gateway)) { Write-Error -Message "-Gateway is required." -ErrorAction Stop } if ($MaxInstances -lt 1) { Write-Error -Message "-MaxInstances must be at least 1." -ErrorAction Stop } try { $controller = resolvePamSingleGatewayController -Plugin $plugin -Identifier $Gateway } catch [KeeperSecurity.Plugins.PAM.PamGatewayAmbiguousException] { Write-Error -Message $_.Exception.Message -ErrorAction Stop } catch [KeeperSecurity.Plugins.PAM.PamGatewayNotFoundException] { Write-Error -Message $_.Exception.Message -ErrorAction Stop } $auth = getPamEnterpriseAuth try { invokePamGatewayMutation -Plugin $plugin -FailureMessage 'Failed to set max instances:' -Action { [KeeperSecurity.Plugins.PAM.GatewayUtils]::SetGatewayMaxInstancesAsync( $auth, $controller.ControllerUid, $MaxInstances ).GetAwaiter().GetResult() | Out-Null } } catch [KeeperSecurity.Plugins.PAM.PamGatewayException] { Write-Error -Message $_.Exception.Message -ErrorAction Stop } Write-Output "$($controller.ControllerName): max instance count set to $MaxInstances" } New-Alias -Name pam-gateway-list -Value Get-KeeperPamGatewayList -ErrorAction SilentlyContinue New-Alias -Name pam-gw-list -Value Get-KeeperPamGatewayList -ErrorAction SilentlyContinue New-Alias -Name pam-gateway-new -Value New-KeeperPamGateway -ErrorAction SilentlyContinue New-Alias -Name pam-gw-new -Value New-KeeperPamGateway -ErrorAction SilentlyContinue New-Alias -Name pam-gateway-edit -Value Set-KeeperPamGateway -ErrorAction SilentlyContinue New-Alias -Name pam-gw-edit -Value Set-KeeperPamGateway -ErrorAction SilentlyContinue New-Alias -Name pam-gateway-remove -Value Remove-KeeperPamGateway -ErrorAction SilentlyContinue New-Alias -Name pam-gw-remove -Value Remove-KeeperPamGateway -ErrorAction SilentlyContinue New-Alias -Name pam-gateway-rm -Value Remove-KeeperPamGateway -ErrorAction SilentlyContinue New-Alias -Name pam-gateway-set-max-instances -Value Set-KeeperPamGatewayMaxInstances -ErrorAction SilentlyContinue New-Alias -Name pam-gw-set-max-instances -Value Set-KeeperPamGatewayMaxInstances -ErrorAction SilentlyContinue if (Get-Variable -Name Keeper_KSMAppCompleter -Scope Script -ErrorAction SilentlyContinue) { Register-ArgumentCompleter -CommandName New-KeeperPamGateway -ParameterName Application -ScriptBlock $Keeper_KSMAppCompleter } # SIG # Begin signature block # MIInvgYJKoZIhvcNAQcCoIInrzCCJ6sCAQExDzANBglghkgBZQMEAgEFADB5Bgor # BgEEAYI3AgEEoGswaTA0BgorBgEEAYI3AgEeMCYCAwEAAAQQH8w7YFlLCE63JNLG # KX7zUQIBAAIBAAIBAAIBAAIBADAxMA0GCWCGSAFlAwQCAQUABCBL9uB14T6+4gtS # 3/+d6xhDBNjlLCUofWmGqWUvs9DMuKCCITswggWNMIIEdaADAgECAhAOmxiO+dAt # 5+/bUOIIQBhaMA0GCSqGSIb3DQEBDAUAMGUxCzAJBgNVBAYTAlVTMRUwEwYDVQQK # EwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5jb20xJDAiBgNV # BAMTG0RpZ2lDZXJ0IEFzc3VyZWQgSUQgUm9vdCBDQTAeFw0yMjA4MDEwMDAwMDBa # Fw0zMTExMDkyMzU5NTlaMGIxCzAJBgNVBAYTAlVTMRUwEwYDVQQKEwxEaWdpQ2Vy # dCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5jb20xITAfBgNVBAMTGERpZ2lD # ZXJ0IFRydXN0ZWQgUm9vdCBHNDCCAiIwDQYJKoZIhvcNAQEBBQADggIPADCCAgoC # ggIBAL/mkHNo3rvkXUo8MCIwaTPswqclLskhPfKK2FnC4SmnPVirdprNrnsbhA3E # MB/zG6Q4FutWxpdtHauyefLKEdLkX9YFPFIPUh/GnhWlfr6fqVcWWVVyr2iTcMKy # unWZanMylNEQRBAu34LzB4TmdDttceItDBvuINXJIB1jKS3O7F5OyJP4IWGbNOsF # xl7sWxq868nPzaw0QF+xembud8hIqGZXV59UWI4MK7dPpzDZVu7Ke13jrclPXuU1 # 5zHL2pNe3I6PgNq2kZhAkHnDeMe2scS1ahg4AxCN2NQ3pC4FfYj1gj4QkXCrVYJB # MtfbBHMqbpEBfCFM1LyuGwN1XXhm2ToxRJozQL8I11pJpMLmqaBn3aQnvKFPObUR # WBf3JFxGj2T3wWmIdph2PVldQnaHiZdpekjw4KISG2aadMreSx7nDmOu5tTvkpI6 # nj3cAORFJYm2mkQZK37AlLTSYW3rM9nF30sEAMx9HJXDj/chsrIRt7t/8tWMcCxB # YKqxYxhElRp2Yn72gLD76GSmM9GJB+G9t+ZDpBi4pncB4Q+UDCEdslQpJYls5Q5S # UUd0viastkF13nqsX40/ybzTQRESW+UQUOsxxcpyFiIJ33xMdT9j7CFfxCBRa2+x # q4aLT8LWRV+dIPyhHsXAj6KxfgommfXkaS+YHS312amyHeUbAgMBAAGjggE6MIIB # NjAPBgNVHRMBAf8EBTADAQH/MB0GA1UdDgQWBBTs1+OC0nFdZEzfLmc/57qYrhwP # TzAfBgNVHSMEGDAWgBRF66Kv9JLLgjEtUYunpyGd823IDzAOBgNVHQ8BAf8EBAMC # AYYweQYIKwYBBQUHAQEEbTBrMCQGCCsGAQUFBzABhhhodHRwOi8vb2NzcC5kaWdp # Y2VydC5jb20wQwYIKwYBBQUHMAKGN2h0dHA6Ly9jYWNlcnRzLmRpZ2ljZXJ0LmNv # bS9EaWdpQ2VydEFzc3VyZWRJRFJvb3RDQS5jcnQwRQYDVR0fBD4wPDA6oDigNoY0 # aHR0cDovL2NybDMuZGlnaWNlcnQuY29tL0RpZ2lDZXJ0QXNzdXJlZElEUm9vdENB # LmNybDARBgNVHSAECjAIMAYGBFUdIAAwDQYJKoZIhvcNAQEMBQADggEBAHCgv0Nc # Vec4X6CjdBs9thbX979XB72arKGHLOyFXqkauyL4hxppVCLtpIh3bb0aFPQTSnov # Lbc47/T/gLn4offyct4kvFIDyE7QKt76LVbP+fT3rDB6mouyXtTP0UNEm0Mh65Zy # oUi0mcudT6cGAxN3J0TU53/oWajwvy8LpunyNDzs9wPHh6jSTEAZNUZqaVSwuKFW # juyk1T3osdz9HNj0d1pcVIxv76FQPfx2CWiEn2/K2yCNNWAcAgPLILCsWKAOQGPF # mCLBsln1VWvPJ6tsds5vIy30fnFqI2si/xK4VC0nftg62fC2h5b9W9FcrBjDTZ9z # twGpn1eqXijiuZQwggawMIIEmKADAgECAhAIrUCyYNKcTJ9ezam9k67ZMA0GCSqG # SIb3DQEBDAUAMGIxCzAJBgNVBAYTAlVTMRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMx # GTAXBgNVBAsTEHd3dy5kaWdpY2VydC5jb20xITAfBgNVBAMTGERpZ2lDZXJ0IFRy # dXN0ZWQgUm9vdCBHNDAeFw0yMTA0MjkwMDAwMDBaFw0zNjA0MjgyMzU5NTlaMGkx # CzAJBgNVBAYTAlVTMRcwFQYDVQQKEw5EaWdpQ2VydCwgSW5jLjFBMD8GA1UEAxM4 # RGlnaUNlcnQgVHJ1c3RlZCBHNCBDb2RlIFNpZ25pbmcgUlNBNDA5NiBTSEEzODQg # MjAyMSBDQTEwggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQDVtC9C0Cit # eLdd1TlZG7GIQvUzjOs9gZdwxbvEhSYwn6SOaNhc9es0JAfhS0/TeEP0F9ce2vnS # 1WcaUk8OoVf8iJnBkcyBAz5NcCRks43iCH00fUyAVxJrQ5qZ8sU7H/Lvy0daE6ZM # swEgJfMQ04uy+wjwiuCdCcBlp/qYgEk1hz1RGeiQIXhFLqGfLOEYwhrMxe6TSXBC # Mo/7xuoc82VokaJNTIIRSFJo3hC9FFdd6BgTZcV/sk+FLEikVoQ11vkunKoAFdE3 # /hoGlMJ8yOobMubKwvSnowMOdKWvObarYBLj6Na59zHh3K3kGKDYwSNHR7OhD26j # q22YBoMbt2pnLdK9RBqSEIGPsDsJ18ebMlrC/2pgVItJwZPt4bRc4G/rJvmM1bL5 # OBDm6s6R9b7T+2+TYTRcvJNFKIM2KmYoX7BzzosmJQayg9Rc9hUZTO1i4F4z8ujo # 7AqnsAMrkbI2eb73rQgedaZlzLvjSFDzd5Ea/ttQokbIYViY9XwCFjyDKK05huzU # tw1T0PhH5nUwjewwk3YUpltLXXRhTT8SkXbev1jLchApQfDVxW0mdmgRQRNYmtwm # KwH0iU1Z23jPgUo+QEdfyYFQc4UQIyFZYIpkVMHMIRroOBl8ZhzNeDhFMJlP/2NP # TLuqDQhTQXxYPUez+rbsjDIJAsxsPAxWEQIDAQABo4IBWTCCAVUwEgYDVR0TAQH/ # BAgwBgEB/wIBADAdBgNVHQ4EFgQUaDfg67Y7+F8Rhvv+YXsIiGX0TkIwHwYDVR0j # BBgwFoAU7NfjgtJxXWRM3y5nP+e6mK4cD08wDgYDVR0PAQH/BAQDAgGGMBMGA1Ud # JQQMMAoGCCsGAQUFBwMDMHcGCCsGAQUFBwEBBGswaTAkBggrBgEFBQcwAYYYaHR0 # cDovL29jc3AuZGlnaWNlcnQuY29tMEEGCCsGAQUFBzAChjVodHRwOi8vY2FjZXJ0 # cy5kaWdpY2VydC5jb20vRGlnaUNlcnRUcnVzdGVkUm9vdEc0LmNydDBDBgNVHR8E # PDA6MDigNqA0hjJodHRwOi8vY3JsMy5kaWdpY2VydC5jb20vRGlnaUNlcnRUcnVz # dGVkUm9vdEc0LmNybDAcBgNVHSAEFTATMAcGBWeBDAEDMAgGBmeBDAEEATANBgkq # hkiG9w0BAQwFAAOCAgEAOiNEPY0Idu6PvDqZ01bgAhql+Eg08yy25nRm95RysQDK # r2wwJxMSnpBEn0v9nqN8JtU3vDpdSG2V1T9J9Ce7FoFFUP2cvbaF4HZ+N3HLIvda # qpDP9ZNq4+sg0dVQeYiaiorBtr2hSBh+3NiAGhEZGM1hmYFW9snjdufE5BtfQ/g+ # lP92OT2e1JnPSt0o618moZVYSNUa/tcnP/2Q0XaG3RywYFzzDaju4ImhvTnhOE7a # brs2nfvlIVNaw8rpavGiPttDuDPITzgUkpn13c5UbdldAhQfQDN8A+KVssIhdXNS # y0bYxDQcoqVLjc1vdjcshT8azibpGL6QB7BDf5WIIIJw8MzK7/0pNVwfiThV9zeK # iwmhywvpMRr/LhlcOXHhvpynCgbWJme3kuZOX956rEnPLqR0kq3bPKSchh/jwVYb # KyP/j7XqiHtwa+aguv06P0WmxOgWkVKLQcBIhEuWTatEQOON8BUozu3xGFYHKi8Q # xAwIZDwzj64ojDzLj4gLDb879M4ee47vtevLt/B3E+bnKD+sEq6lLyJsQfmCXBVm # zGwOysWGw/YmMwwHS6DTBwJqakAwSEs0qFEgu60bhQjiWQ1tygVQK+pKHJ6l/aCn # HwZ05/LWUpD9r4VIIflXO7ScA+2GRfS0YW6/aOImYIbqyK+p/pQd52MbOoZWeE4w # gga0MIIEnKADAgECAhANx6xXBf8hmS5AQyIMOkmGMA0GCSqGSIb3DQEBCwUAMGIx # CzAJBgNVBAYTAlVTMRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3 # dy5kaWdpY2VydC5jb20xITAfBgNVBAMTGERpZ2lDZXJ0IFRydXN0ZWQgUm9vdCBH # NDAeFw0yNTA1MDcwMDAwMDBaFw0zODAxMTQyMzU5NTlaMGkxCzAJBgNVBAYTAlVT # MRcwFQYDVQQKEw5EaWdpQ2VydCwgSW5jLjFBMD8GA1UEAxM4RGlnaUNlcnQgVHJ1 # c3RlZCBHNCBUaW1lU3RhbXBpbmcgUlNBNDA5NiBTSEEyNTYgMjAyNSBDQTEwggIi # MA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQC0eDHTCphBcr48RsAcrHXbo0Zo # dLRRF51NrY0NlLWZloMsVO1DahGPNRcybEKq+RuwOnPhof6pvF4uGjwjqNjfEvUi # 6wuim5bap+0lgloM2zX4kftn5B1IpYzTqpyFQ/4Bt0mAxAHeHYNnQxqXmRinvuNg # xVBdJkf77S2uPoCj7GH8BLuxBG5AvftBdsOECS1UkxBvMgEdgkFiDNYiOTx4OtiF # cMSkqTtF2hfQz3zQSku2Ws3IfDReb6e3mmdglTcaarps0wjUjsZvkgFkriK9tUKJ # m/s80FiocSk1VYLZlDwFt+cVFBURJg6zMUjZa/zbCclF83bRVFLeGkuAhHiGPMvS # GmhgaTzVyhYn4p0+8y9oHRaQT/aofEnS5xLrfxnGpTXiUOeSLsJygoLPp66bkDX1 # ZlAeSpQl92QOMeRxykvq6gbylsXQskBBBnGy3tW/AMOMCZIVNSaz7BX8VtYGqLt9 # MmeOreGPRdtBx3yGOP+rx3rKWDEJlIqLXvJWnY0v5ydPpOjL6s36czwzsucuoKs7 # Yk/ehb//Wx+5kMqIMRvUBDx6z1ev+7psNOdgJMoiwOrUG2ZdSoQbU2rMkpLiQ6bG # RinZbI4OLu9BMIFm1UUl9VnePs6BaaeEWvjJSjNm2qA+sdFUeEY0qVjPKOWug/G6 # X5uAiynM7Bu2ayBjUwIDAQABo4IBXTCCAVkwEgYDVR0TAQH/BAgwBgEB/wIBADAd # BgNVHQ4EFgQU729TSunkBnx6yuKQVvYv1Ensy04wHwYDVR0jBBgwFoAU7NfjgtJx # XWRM3y5nP+e6mK4cD08wDgYDVR0PAQH/BAQDAgGGMBMGA1UdJQQMMAoGCCsGAQUF # BwMIMHcGCCsGAQUFBwEBBGswaTAkBggrBgEFBQcwAYYYaHR0cDovL29jc3AuZGln # aWNlcnQuY29tMEEGCCsGAQUFBzAChjVodHRwOi8vY2FjZXJ0cy5kaWdpY2VydC5j # b20vRGlnaUNlcnRUcnVzdGVkUm9vdEc0LmNydDBDBgNVHR8EPDA6MDigNqA0hjJo # dHRwOi8vY3JsMy5kaWdpY2VydC5jb20vRGlnaUNlcnRUcnVzdGVkUm9vdEc0LmNy # bDAgBgNVHSAEGTAXMAgGBmeBDAEEAjALBglghkgBhv1sBwEwDQYJKoZIhvcNAQEL # BQADggIBABfO+xaAHP4HPRF2cTC9vgvItTSmf83Qh8WIGjB/T8ObXAZz8OjuhUxj # aaFdleMM0lBryPTQM2qEJPe36zwbSI/mS83afsl3YTj+IQhQE7jU/kXjjytJgnn0 # hvrV6hqWGd3rLAUt6vJy9lMDPjTLxLgXf9r5nWMQwr8Myb9rEVKChHyfpzee5kH0 # F8HABBgr0UdqirZ7bowe9Vj2AIMD8liyrukZ2iA/wdG2th9y1IsA0QF8dTXqvcnT # mpfeQh35k5zOCPmSNq1UH410ANVko43+Cdmu4y81hjajV/gxdEkMx1NKU4uHQcKf # ZxAvBAKqMVuqte69M9J6A47OvgRaPs+2ykgcGV00TYr2Lr3ty9qIijanrUR3anzE # wlvzZiiyfTPjLbnFRsjsYg39OlV8cipDoq7+qNNjqFzeGxcytL5TTLL4ZaoBdqbh # OhZ3ZRDUphPvSRmMThi0vw9vODRzW6AxnJll38F0cuJG7uEBYTptMSbhdhGQDpOX # gpIUsWTjd6xpR6oaQf/DJbg3s6KCLPAlZ66RzIg9sC+NJpud/v4+7RWsWCiKi9EO # LLHfMR2ZyJ/+xhCx9yHbxtl5TPau1j/1MIDpMPx0LckTetiSuEtQvLsNz3Qbp7wG # WqbIiOWCnb5WqxL3/BAPvIXKUjPSxyZsq8WhbaM2tszWkPZPubdcMIIG7TCCBNWg # AwIBAgIQCoDvGEuN8QWC0cR2p5V0aDANBgkqhkiG9w0BAQsFADBpMQswCQYDVQQG # EwJVUzEXMBUGA1UEChMORGlnaUNlcnQsIEluYy4xQTA/BgNVBAMTOERpZ2lDZXJ0 # IFRydXN0ZWQgRzQgVGltZVN0YW1waW5nIFJTQTQwOTYgU0hBMjU2IDIwMjUgQ0Ex # MB4XDTI1MDYwNDAwMDAwMFoXDTM2MDkwMzIzNTk1OVowYzELMAkGA1UEBhMCVVMx # FzAVBgNVBAoTDkRpZ2lDZXJ0LCBJbmMuMTswOQYDVQQDEzJEaWdpQ2VydCBTSEEy # NTYgUlNBNDA5NiBUaW1lc3RhbXAgUmVzcG9uZGVyIDIwMjUgMTCCAiIwDQYJKoZI # hvcNAQEBBQADggIPADCCAgoCggIBANBGrC0Sxp7Q6q5gVrMrV7pvUf+GcAoB38o3 # zBlCMGMyqJnfFNZx+wvA69HFTBdwbHwBSOeLpvPnZ8ZN+vo8dE2/pPvOx/Vj8Tch # TySA2R4QKpVD7dvNZh6wW2R6kSu9RJt/4QhguSssp3qome7MrxVyfQO9sMx6ZAWj # FDYOzDi8SOhPUWlLnh00Cll8pjrUcCV3K3E0zz09ldQ//nBZZREr4h/GI6Dxb2Uo # yrN0ijtUDVHRXdmncOOMA3CoB/iUSROUINDT98oksouTMYFOnHoRh6+86Ltc5zjP # KHW5KqCvpSduSwhwUmotuQhcg9tw2YD3w6ySSSu+3qU8DD+nigNJFmt6LAHvH3KS # uNLoZLc1Hf2JNMVL4Q1OpbybpMe46YceNA0LfNsnqcnpJeItK/DhKbPxTTuGoX7w # JNdoRORVbPR1VVnDuSeHVZlc4seAO+6d2sC26/PQPdP51ho1zBp+xUIZkpSFA8vW # doUoHLWnqWU3dCCyFG1roSrgHjSHlq8xymLnjCbSLZ49kPmk8iyyizNDIXj//cOg # rY7rlRyTlaCCfw7aSUROwnu7zER6EaJ+AliL7ojTdS5PWPsWeupWs7NpChUk555K # 096V1hE0yZIXe+giAwW00aHzrDchIc2bQhpp0IoKRR7YufAkprxMiXAJQ1XCmnCf # gPf8+3mnAgMBAAGjggGVMIIBkTAMBgNVHRMBAf8EAjAAMB0GA1UdDgQWBBTkO/zy # Me39/dfzkXFjGVBDz2GM6DAfBgNVHSMEGDAWgBTvb1NK6eQGfHrK4pBW9i/USezL # TjAOBgNVHQ8BAf8EBAMCB4AwFgYDVR0lAQH/BAwwCgYIKwYBBQUHAwgwgZUGCCsG # AQUFBwEBBIGIMIGFMCQGCCsGAQUFBzABhhhodHRwOi8vb2NzcC5kaWdpY2VydC5j # b20wXQYIKwYBBQUHMAKGUWh0dHA6Ly9jYWNlcnRzLmRpZ2ljZXJ0LmNvbS9EaWdp # Q2VydFRydXN0ZWRHNFRpbWVTdGFtcGluZ1JTQTQwOTZTSEEyNTYyMDI1Q0ExLmNy # dDBfBgNVHR8EWDBWMFSgUqBQhk5odHRwOi8vY3JsMy5kaWdpY2VydC5jb20vRGln # aUNlcnRUcnVzdGVkRzRUaW1lU3RhbXBpbmdSU0E0MDk2U0hBMjU2MjAyNUNBMS5j # cmwwIAYDVR0gBBkwFzAIBgZngQwBBAIwCwYJYIZIAYb9bAcBMA0GCSqGSIb3DQEB # CwUAA4ICAQBlKq3xHCcEua5gQezRCESeY0ByIfjk9iJP2zWLpQq1b4URGnwWBdEZ # D9gBq9fNaNmFj6Eh8/YmRDfxT7C0k8FUFqNh+tshgb4O6Lgjg8K8elC4+oWCqnU/ # ML9lFfim8/9yJmZSe2F8AQ/UdKFOtj7YMTmqPO9mzskgiC3QYIUP2S3HQvHG1FDu # +WUqW4daIqToXFE/JQ/EABgfZXLWU0ziTN6R3ygQBHMUBaB5bdrPbF6MRYs03h4o # bEMnxYOX8VBRKe1uNnzQVTeLni2nHkX/QqvXnNb+YkDFkxUGtMTaiLR9wjxUxu2h # ECZpqyU1d0IbX6Wq8/gVutDojBIFeRlqAcuEVT0cKsb+zJNEsuEB7O7/cuvTQasn # M9AWcIQfVjnzrvwiCZ85EE8LUkqRhoS3Y50OHgaY7T/lwd6UArb+BOVAkg2oOvol # /DJgddJ35XTxfUlQ+8Hggt8l2Yv7roancJIFcbojBcxlRcGG0LIhp6GvReQGgMgY # xQbV1S3CrWqZzBt1R9xJgKf47CdxVRd/ndUlQ05oxYy2zRWVFjF7mcr4C34Mj3oc # CVccAvlKV9jEnstrniLvUxxVZE/rptb7IRE2lskKPIJgbaP5t2nGj/ULLi49xTcB # ZU8atufk+EMF/cWuiC7POGT75qaL6vdCvHlshtjdNXOCIUjsarfNZzCCB0kwggUx # oAMCAQICEAHdzU+FVN9jCMv0HhHagNUwDQYJKoZIhvcNAQELBQAwaTELMAkGA1UE # BhMCVVMxFzAVBgNVBAoTDkRpZ2lDZXJ0LCBJbmMuMUEwPwYDVQQDEzhEaWdpQ2Vy # dCBUcnVzdGVkIEc0IENvZGUgU2lnbmluZyBSU0E0MDk2IFNIQTM4NCAyMDIxIENB # MTAeFw0yNjA2MDUwMDAwMDBaFw0yNzA2MDQyMzU5NTlaMIHRMRMwEQYLKwYBBAGC # NzwCAQMTAlVTMRkwFwYLKwYBBAGCNzwCAQITCERlbGF3YXJlMR0wGwYDVQQPDBRQ # cml2YXRlIE9yZ2FuaXphdGlvbjEQMA4GA1UEBRMHMzQwNzk4NTELMAkGA1UEBhMC # VVMxETAPBgNVBAgTCElsbGlub2lzMRAwDgYDVQQHEwdDaGljYWdvMR0wGwYDVQQK # ExRLZWVwZXIgU2VjdXJpdHkgSW5jLjEdMBsGA1UEAxMUS2VlcGVyIFNlY3VyaXR5 # IEluYy4wggGiMA0GCSqGSIb3DQEBAQUAA4IBjwAwggGKAoIBgQCb4DRTV0sNQsa1 # 0YRh+bliabmLOVYr6S0+BSVvRJAN3SHP6x52i1Dkpki5xVDIH06ZnnsToVrgvTv+ # QxGwsn9SAPHEZ/PIJRFxbMR4ShDaptYyL4f0u4k/3HwRzIleWE4mTUonYH8BdgLw # /F53B7wa7VTDHtxXltYTibEOwJxYCOi4Zr2FYQhjw14/CHcqS3FSMs6YYU2T56+g # w819hQM3K0YlwTNOFoIm1v7/ZZZiJGH8uGDsvy1makh1Xyyo/wN8EbQ1nbslmePT # roPm9w7WqiP/yiq+CZHiuTk9JK5bEgkWG3ns+v25cI251WidJx3SU7IZnX0OTd6/ # ZdKhprD5Gcfy5GBbJdcYw2WycQRW0PT5BEt55xRE0heufkpDaTUN6RdOuJdXbkl0 # hV91IZIuhueEMCk3h5mDTlU5gImxqj0R/TbAxjSSGTKCeuYFkQIRqytSabdrZZ48 # kW5hOIZMVDY1f4kpPJa8UeEvDZXT3vrtj36aSJrwez2uh4FMNlkCAwEAAaOCAgIw # ggH+MB8GA1UdIwQYMBaAFGg34Ou2O/hfEYb7/mF7CIhl9E5CMB0GA1UdDgQWBBT1 # SmCYU/7Yrz1fX66Ur5nSzlSYOzA9BgNVHSAENjA0MDIGBWeBDAEDMCkwJwYIKwYB # BQUHAgEWG2h0dHA6Ly93d3cuZGlnaWNlcnQuY29tL0NQUzAOBgNVHQ8BAf8EBAMC # B4AwEwYDVR0lBAwwCgYIKwYBBQUHAwMwgbUGA1UdHwSBrTCBqjBToFGgT4ZNaHR0 # cDovL2NybDMuZGlnaWNlcnQuY29tL0RpZ2lDZXJ0VHJ1c3RlZEc0Q29kZVNpZ25p # bmdSU0E0MDk2U0hBMzg0MjAyMUNBMS5jcmwwU6BRoE+GTWh0dHA6Ly9jcmw0LmRp # Z2ljZXJ0LmNvbS9EaWdpQ2VydFRydXN0ZWRHNENvZGVTaWduaW5nUlNBNDA5NlNI # QTM4NDIwMjFDQTEuY3JsMIGUBggrBgEFBQcBAQSBhzCBhDAkBggrBgEFBQcwAYYY # aHR0cDovL29jc3AuZGlnaWNlcnQuY29tMFwGCCsGAQUFBzAChlBodHRwOi8vY2Fj # ZXJ0cy5kaWdpY2VydC5jb20vRGlnaUNlcnRUcnVzdGVkRzRDb2RlU2lnbmluZ1JT # QTQwOTZTSEEzODQyMDIxQ0ExLmNydDAJBgNVHRMEAjAAMA0GCSqGSIb3DQEBCwUA # A4ICAQBcavcUHNFEg872HDRq2+hRlnvaghCXv7X/6h9HSzjAQP3rt95BZty3ASqi # 2MYyGQLGdDl4DToe/WhajtEOBOYa83agW6tBvrfcKRrDrwJOMPTbwNYvn+GuiL4T # CKzXaytWiJJbrc5odc7Ecat2ZvJylpPmNainr4Q0LzzH23Gea/Mm/hIJTN4IGgrH # hrXiTIIW/ZUzrY6g8b3RZB4BA497n43wNdSqP+C3ntFw6NiGB4Z25SW4YntIxYPv # Kf37OVhF0xqxLC1sK/XxgK0EGQ6iaj8Ncpr2C5vSNZqfW2MndxOA1W67pgDpg83k # UWG+/YJeGhqOTF82/0kIzQXeI/lIqbnL/IJAJqSm/ROSpsGUKVbzk03cpTD55ZQX # WjM0fLirypBqY05T8gnh1L0fSwxr/SwJZ8OddivgyK1YOMn02nnsEG5kxBt9cMX4 # JCYABhypmAVDRvyYifEVdoFWv2gAXXW+PPRvlNa6E4aMCZrVcoKHiyeMAXOi1IC9 # mHvC2+foTSMFueq3AdnYfeKnZnAiKXKRhXcdHbQYcR2A7AIzIcqahPYr4FNEgb/E # /y/kypAkf0rMHlYl1kNqLs2Nv1UnMEHYT5YmDVLO63+1Trcw4zTZ70zuqIqeID/d # nbOlgtyG6DSRCL7f0E7kP18f4RoX5i1PkfeO4VJHsAuCeNG1qjGCBdkwggXVAgEB # MH0waTELMAkGA1UEBhMCVVMxFzAVBgNVBAoTDkRpZ2lDZXJ0LCBJbmMuMUEwPwYD # VQQDEzhEaWdpQ2VydCBUcnVzdGVkIEc0IENvZGUgU2lnbmluZyBSU0E0MDk2IFNI # QTM4NCAyMDIxIENBMQIQAd3NT4VU32MIy/QeEdqA1TANBglghkgBZQMEAgEFAKCB # hDAYBgorBgEEAYI3AgEMMQowCKACgAChAoAAMBkGCSqGSIb3DQEJAzEMBgorBgEE # AYI3AgEEMBwGCisGAQQBgjcCAQsxDjAMBgorBgEEAYI3AgEVMC8GCSqGSIb3DQEJ # BDEiBCChbPgdY1i1w6pgoVgOoB5SuJ0yt6+jnhq+bbIhlo6kGDANBgkqhkiG9w0B # AQEFAASCAYAll6GD6XUedzqBv3XYTy+nF6FiUSXARByCrU0zvNhtVSPSE/5ud3FD # XbnAPc8jNgJmQJACJGdrP5+fk2ErOuordkqRIrLwtpvXlHig9bpJ5QZ25+AZsCuB # f8fTVL/wmymAxESDzkoRTISgHkPa/7JRb/8kdozrLKdOkRgIshTcVE3Xh5iKxstA # YCQc24XNlHlKF6qCq07AbrQiAvY33fAthkbaA13R/rf0pNvYdpztPuv3M3z4s0R9 # sv3HEqM+sWVo148g5idAZR+HVjqIBPp0ZQhv+gk406BRJ9gzHaqRnoSDeRHAD3JW # BpDqKbwfcnZOkEMX35+d/T5ChivMy2tnrkoz9dfhotIB4mZi5GFZk1T/ML3cDRbB # 52ET/xzIyZp9xWCe4Gqrtkr+8a+TQ6uCjszsn73/3xtKb94DZmohDJMGRxvteJZt # OpP0AwgP0Np4Q/57HNDHllpIKxjrxl5pY9YJwoir0TVL3au3I/o8yT5e7Mim0hH8 # rdQvm/TfG7ihggMmMIIDIgYJKoZIhvcNAQkGMYIDEzCCAw8CAQEwfTBpMQswCQYD # VQQGEwJVUzEXMBUGA1UEChMORGlnaUNlcnQsIEluYy4xQTA/BgNVBAMTOERpZ2lD # ZXJ0IFRydXN0ZWQgRzQgVGltZVN0YW1waW5nIFJTQTQwOTYgU0hBMjU2IDIwMjUg # Q0ExAhAKgO8YS43xBYLRxHanlXRoMA0GCWCGSAFlAwQCAQUAoGkwGAYJKoZIhvcN # AQkDMQsGCSqGSIb3DQEHATAcBgkqhkiG9w0BCQUxDxcNMjYwODE0MjExOTIxWjAv # BgkqhkiG9w0BCQQxIgQgJJbKGsPFEiG1/oHAub5GzSryNfZlbJiYh7RmHzcWyjgw # DQYJKoZIhvcNAQEBBQAEggIAsKMu41QApoOw1sJdcEj96JUBUuoa1QgvGIdJ1UBQ # LTvk1+KU5LrrnSPsaQCrpLQkGQBAyeateRZYE/DjjvaIOkfKMNlH+bf2unmWDtXT # ZM319e8+GOYNOmV6MRiFUinfWla5MnonPsSWST0D2ch/mepW1QJo4jDlQQHVzvdi # Wd0jRe0+GfUZfu6dha6dByKer4D3BHAoUbeLqDpRXOoriyeKUPovkJmP4kcy7L7z # sVTOc21DOZOXK5lM+YLh43yAxvxSLNt60nzI59GCr7PTI+FfUO66bBnJSYR8o9OE # vAr1su+CPIhRZvDtuONg5F5qHzild8vlLP9U56ZI6y7sQ1LDSdmcWRtl+J6SCXh2 # Goj3oL7F75zgNoVI5KSm+VVEJOsBTixSqNHhlU6pkbsg8aHXZfxdi+4rbjw5XwYH # Xo3A08C9bmMPbejWdkYHrc1WAXxutwydGbNPWRz/yZGPcBaA1adT1iaZavwcwZIs # rOVMuXbzUFIfvx+Rq3gv9FPEFVSYOCR4Sx5SVWPcEzMqFUMitAohR0b67mYAsTGP # yY+6U/hSh3vw8QIMnAGbPlWuqqysmYMAibV2nDKCumykPMYOH21UJH5CEhT6y6JX # 1Axc13dz17NeJ7/BxFxVAkH57AIX8wz0VP/PsUTj6oOSeDFOz6LMI1NTC+T4ll6f # olw= # SIG # End signature block |