í«îÛpki-base-java-10.5.9-6.el7Ž­è$>èìâ°�åD_1 ÃVŒ,¡HÝ>ÿÿÿÐŽ­è7ÉH?É8dèéêì í Aî Œï �ñ ¨ó ¬ö ³÷ ¹ø åü ýý þ ! (' Ä'  '  `'  ü'  c' L'è'«'nŒ'(8¤¨((80î9èî:F^îGÀl'HÁ'IÁ¤'XÁÌYÁÐ\Áà']Â|'^ÅbÅ—dÆ.eÆ3fÆ6lÆ8tÆP'uÆì'vLjwÇü'xȘ'“É4Cpki-base-java10.5.96.el7Certificate System - Java FrameworkThe PKI Framework contains the common and client libraries and utilities written in Java. This package is a part of the PKI Core used by the Certificate System. This package is a part of the PKI Core used by the Certificate System. ================================== || ABOUT "CERTIFICATE SYSTEM" || ================================== Certificate System (CS) is an enterprise software system designed to manage enterprise Public Key Infrastructure (PKI) deployments. PKI Core contains ALL top-level java-based Tomcat PKI components: * pki-symkey * pki-base * pki-base-python2 (alias for pki-base) * pki-base-python3 * pki-base-java * pki-tools * pki-server * pki-ca * pki-kra * pki-ocsp * pki-tks * pki-tps * pki-javadoc which comprise the following corresponding PKI subsystems: * Certificate Authority (CA) * Key Recovery Authority (KRA) * Online Certificate Status Protocol (OCSP) Manager * Token Key Service (TKS) * Token Processing Service (TPS) Python clients need only install the pki-base package. This package contains the python REST client packages and the client upgrade framework. Java clients should install the pki-base-java package. This package contains the legacy and REST Java client packages. These clients should also consider installing the pki-tools package, which contain native and Java-based PKI tools and utilities. Certificate Server instances require the fundamental classes and modules in pki-base and pki-base-java, as well as the utilities in pki-tools. The main server classes are in pki-server, with subsystem specific Java classes and resources in pki-ca, pki-kra, pki-ocsp etc. Finally, if Certificate System is being deployed as an individual or set of standalone rather than embedded server(s)/service(s), it is strongly recommended (though not explicitly required) to include at least one PKI Theme package: * dogtag-pki-theme (Dogtag Certificate System deployments) * dogtag-pki-server-theme * redhat-pki-server-theme (Red Hat Certificate System deployments) * redhat-pki-server-theme * customized pki theme (Customized Certificate System deployments) * -pki-server-theme NOTE: As a convenience for standalone deployments, top-level meta packages may be provided which bind a particular theme to these certificate server packages.\P‘¡x86-01.bsys.centos.org}¢CentOSGPLv2CentOS BuildSystem System Environment/Basehttp://pki.fedoraproject.org/linuxnoarch 0AÔabÉ £ ”!& #-+,).*)&##"!81;8+70#%Aí�¤�¤�¤Aí�¤�¤Aí¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ¡ÿ\P‘|\P‘{\P‘y\P‘|\P‘p[!¥T[!¥T\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p\P‘p940f41f874f08f438940ca5482690402e92dc8db9ce027ed188a9498ec3da7257b53c0d7a9d87e3bf8385e2a7ef83deb17de91bbbedd872bdda0a1cbc544df6ca61e4dc1161bb459c7f0a981dcdd1c6a96bdbc448986da5b2b3b7e4c9b2efcb1fdd8d5ef0c8813c633e77997d6dbe23557a5112937962d5ab7b1053de866027b643b71cec56efdc737a20687bb05ccbba40c3481b2c0e100ccf53331e0fba620/usr/share/java/commons-cli.jar/usr/share/java/commons-codec.jar/usr/share/java/commons-httpclient.jar/usr/share/java/commons-io.jar/usr/share/java/commons-lang.jar/usr/share/java/commons-logging.jar/usr/share/java/httpcomponents/httpclient.jar/usr/share/java/httpcomponents/httpcore.jar/usr/share/java/jackson/jackson-core-asl.jar/usr/share/java/jackson/jackson-jaxrs.jar/usr/share/java/jackson/jackson-mapper-asl.jar/usr/share/java/jackson/jackson-mrbean.jar/usr/share/java/jackson/jackson-smile.jar/usr/share/java/jackson/jackson-xc.jar/usr/share/java/jaxb-api.jar/usr/lib/java/jss4.jar/usr/share/java/ldapjdk.jar/usr/share/java/pki/pki-certsrv.jar/usr/share/java/pki/pki-cmsutil.jar/usr/share/java/pki/pki-nsutil.jar/usr/share/java/pki/pki-tools.jar/usr/share/java/resteasy-base/resteasy-atom-provider.jar/usr/share/java/resteasy-base/resteasy-client.jar/usr/share/java/resteasy-base/resteasy-jackson-provider.jar/usr/share/java/resteasy-base/resteasy-jaxb-provider.jar/usr/share/java/resteasy-base/jaxrs-api.jar/usr/share/java/resteasy-base/resteasy-jaxrs-jandex.jar/usr/share/java/resteasy-base/resteasy-jaxrs.jar/usr/share/java/servlet.jar/usr/share/java/slf4j/slf4j-api.jar/usr/share/java/slf4j/slf4j-jdk14.jarrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootpki-core-10.5.9-6.el7.src.rpmÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿpki-base-java      apache-commons-cliapache-commons-codecapache-commons-ioapache-commons-langapache-commons-loggingjakarta-commons-httpclientjava-1.8.0-openjdk-headlessjavassistjpackage-utilsjssldapjdkpki-baseresteasy-base-atom-providerresteasy-base-clientresteasy-base-jackson-providerresteasy-base-jaxb-providerresteasy-base-jaxrsresteasy-base-jaxrs-apirpmlib(CompressedFileNames)rpmlib(FileDigests)rpmlib(PayloadFilesHavePrefix)slf4jxalan-j2xerces-j2xml-commons-apisxml-commons-resolverrpmlib(PayloadIsXz)0:1.7.5-104.4.4-34.19-510.5.9-6.el73.0.6-13.0.6-13.0.6-13.0.6-13.0.6-13.0.6-13.0.4-14.6.0-14.0-15.2-14.11.3[{þÀ[l,À[`O@[UÃ@[>@[d@[Á@[oÀ[@ZËUÀZ´ì@Zм@Z��ÀZxG@Zg#ÀZ.s@Zþ@Z ÚÀZñÀYûÀYè“ÀY¿µ@Y·Ì@YšË@YoIÀYl¦ÀYG¼ÀY>‚@Y5GÀY-^ÀY$$@Y"ÒÀY¯@Y#@Xô®@XØþÀXÇÛ@X½O@X�*ÀXR…ÀXOâÀX!¾@X&ÀX2@Wû‚ÀWÒ¤@WίÀWÄ#ÀW¼:ÀW±®ÀW¨t@W{¡@Wu ÀWgÚÀWV·@WV·@WV·@WV·@WV·@WV·@W 10.5.9-6Dogtag Team 10.5.9-5Dogtag Team 10.5.9-4Dogtag Team 10.5.9-3Dogtag Team 10.5.9-2Dogtag Team 10.5.9-1Dogtag Team 10.5.1-13.1Dogtag Team 10.5.1-13Dogtag Team 10.5.1-12Dogtag Team 10.5.1-11Dogtag Team 10.5.1-10Dogtag Team 10.5.1-9Dogtag Team 10.5.1-8Dogtag Team 10.5.1-7Dogtag Team 10.5.1-6Dogtag Team 10.5.1-5Dogtag Team 10.5.1-4Troy Dawson - 10.5.1-3Dogtag Team 10.5.1-2Dogtag Team 10.5.1-1Dogtag Team 10.5.0-1Dogtag Team 10.4.1-15Dogtag Team 10.4.1-14Dogtag Team 10.4.1-13Dogtag Team 10.4.1-12Dogtag Team 10.4.1-11Dogtag Team 10.4.1-10Dogtag Team 10.4.1-9Dogtag Team 10.4.1-8Dogtag Team 10.4.1-7Dogtag Team 10.4.1-6Dogtag Team 10.4.1-5Dogtag Team 10.4.1-4Dogtag Team 10.4.1-3Dogtag Team 10.4.1-2Dogtag Team 10.4.1-1Dogtag Team 10.4.0-1Dogtag Team 10.3.3-18Dogtag Team 10.3.3-17Dogtag Team 10.3.3-16Dogtag Team 10.3.3-15Dogtag Team 10.3.3-14Dogtag Team 10.3.3-13Dogtag Team 10.3.3-12Dogtag Team 10.3.3-11Dogtag Team 10.3.3-10Dogtag Team 10.3.3-9Dogtag Team 10.3.3-8Dogtag Team 10.3.3-7Dogtag Team 10.3.3-6Dogtag Team 10.3.3-5Dogtag Team 10.3.3-3Dogtag Team 10.3.3-2Dogtag Team 10.3.3-1Dogtag Team 10.3.3-0.1Dogtag Team 10.3.2-5Dogtag Team 10.3.2-4Dogtag Team 10.3.2-3Dogtag Team 10.3.2-2Dogtag Team 10.3.2-1Dogtag Team 10.3.2-0.1Dogtag Team 10.3.1-1Dogtag Team 10.3.0-1Dogtag Team 10.3.0.b1-1Dogtag Team 10.3.0.a2-2Dogtag Team 10.3.0.a2-1Dogtag Team 10.3.0.a1-2Dogtag Team 10.3.0.a1-1Dogtag Team 10.3.0-0.5Dogtag Team 10.3.0-0.4Dogtag Team 10.3.0-0.3Dogtag Team 10.3.0-0.2Dogtag Team 10.3.0-0.1Dogtag Team 10.2.7-0.3Tomas Radej - 10.2.7-0.2Dogtag Team 10.2.7-0.1Dogtag Team 10.2.6-1Dogtag Team 10.2.6-0.3Dogtag Team 10.2.6-0.2Dogtag Team 10.2.6-0.1Dogtag Team 10.2.5-1Dogtag Team 10.2.5-0.2Dogtag Team 10.2.5-0.1Dogtag Team 10.2.4-1Dogtag Team 10.2.4-0.2Dogtag Team 10.2.4-0.1Dogtag Team 10.2.3-1Dogtag Team 10.2.3-0.1Dogtag Team 10.3.0-0.1Dogtag Team 10.2.3-0.1Dogtag Team 10.2.2-1Dogtag Team 10.2.2-0.1Dogtag Team 10.2.1-1Matthew Harmsen - 10.2.1-0.4Ade Lee 10.2.1-0.3Christina Fu 10.2.1-0.2Dogtag Team 10.2.1-0.1Ade Lee 10.2.0-3Matthew Harmsen - 10.2.0-2Dogtag Team 10.2.0-1Matthew Harmsen - 10.2.0-0.10Matthew Harmsen - 10.2.0-0.9Matthew Harmsen - 10.2.0-0.8Fedora Release Engineering - 10.2.0-0.5Jack Magne - 10.2.0-0.7Matthew Harmsen - 10.2.0-0.6Matthew Harmsen - 10.2.0-0.5Ade Lee - 10.2.0-0.4Fedora Release Engineering - 10.2.0-0.3Michael Simacek - 10.2.0-0.2Dogtag Team 10.2.0-0.1Ade Lee 10.1.0-1Ade Lee 10.1.0-0.14Ade Lee 10.1.0-0.13Ade Lee 10.1.0-0.12Ade Lee 10.1.0-0.11Endi S. Dewata 10.1.0-0.10Abhishek Koneru 10.1.0.0.9Abhishek Koneru 10.1.0.0.8Endi S. Dewata 10.1.0-0.7Endi S. Dewata 10.1.0-0.6Endi S. Dewata 10.1.0-0.5Ade Lee 10.1.0-0.4Endi S. Dewata 10.1.0-0.3Matthew Harmsen 10.1.0-0.2Ade Lee 10.1.0-0.1Endi S. Dewata 10.0.2-5Ade Lee 10.0.2-4Ade Lee 10.0.2-3Endi S. Dewata 10.0.2-2Ade Lee 10.0.2-1Ade Lee 10.0.2-0.8Endi S. Dewata 10.0.2-0.7Endi S. Dewata 10.0.2-0.6Ade Lee 10.0.2-0.5Endi S. Dewata 10.0.2-0.4Endi S. Dewata 10.0.2-0.3Endi S. Dewata 10.0.2-0.2Endi S. Dewata 10.0.2-0.1Endi S. Dewata 10.0.1-9Ade Lee 10.0.1-8Endi S. Dewata 10.0.1-7Matthew Harmsen 10.0.1-6Endi S. Dewata 10.0.1-5Endi S. Dewata 10.0.1-4Matthew Harmsen 10.0.1-3Matthew Harmsen 10.0.1-2Ade Lee 10.0.1-1Matthew Harmsen 10.0.0-5Matthew Harmsen 10.0.0-4Ade Lee 10.0.0-3Ade Lee 10.0.0-2Ade Lee 10.0.0-1Matthew Harmsen 10.0.0-0.56.b3Endi S. Dewata 10.0.0-0.55.b3Endi S. Dewata 10.0.0-0.54.b3Ade Lee 10.0.0-0.53.b3Ade Lee 10.0.0-0.52.b3Endi S. Dewata 10.0.0-0.51.b2Endi S. Dewata 10.0.0-0.50.b2Matthew Harmsen 10.0.0-0.49.b2Ade Lee 10.0.0-0.48.b2Matthew Harmsen 10.0.0-0.47.b1Ade Lee 10.0.0-0.46.b1Ade Lee 10.0.0-0.45.b1Ade Lee 10.0.0-0.44.b1Ade Lee 10.0.0-0.43.b1Ade Lee 10.0.0-0.42.b1Ade Lee 10.0.0-0.41.b1Ade Lee 10.0.0-0.40.b1Endi S. Dewata 10.0.0-0.40.a2Endi S. Dewata 10.0.0-0.39.a2Ade Lee 10.0.0-0.38.a2Endi S. Dewata 10.0.0-0.37.a2Ade Lee 10.0.0-0.36.a2Endi S. Dewata 10.0.0-0.36.a1Endi S. Dewata 10.0.0-0.35.a1Endi S. Dewata 10.0.0-0.34.a1Ade Lee 10.0.0-0.33.a1Matthew Harmsen 10.0.0-0.32.a1Endi S. Dewata 10.0.0-0.31.a1Endi S. Dewata 10.0.0-0.30.a1Endi S. Dewata 10.0.0-0.29.a1Endi S. Dewata 10.0.0-0.28.a1Endi S. Dewata 10.0.0-0.27.a1Endi S. Dewata 10.0.0-0.26.a1Endi S. Dewata 10.0.0-0.25.a1Endi S. Dewata 10.0.0-0.24.a1Matthew Harmsen 10.0.0-0.23.a1Endi S. Dewata 10.0.0-0.22.a1Endi S. Dewata 10.0.0-0.21.a1Matthew Harmsen 10.0.0-0.20.a1Matthew Harmsen 10.0.0-0.19.a1Matthew Harmsen 10.0.0-0.18.a1Endi S. Dewata 10.0.0-0.17.a1Matthew Harmsen 10.0.0-0.16.a1Ade Lee 10.0.0-0.15.a1Christina Fu 10.0.0-0.14.a1Endi S. Dewata 10.0.0-0.13.a1Endi S. Dewata 10.0.0-0.12.a1Ade Lee 10.0.0-0.11.a1Matthew Harmsen 10.0.0-0.10.a1Matthew Harmsen 10.0.0-0.9.a1Jack Magne 10.0.0-0.8.a1Matthew Harmsen 10.0.0-0.7.a1Endi S. Dewata 10.0.0-0.6.a1Ade Lee 10.0.0-0.5.a1Endi S. Dewata 10.0.0-0.4.a1Matthew Harmsen 10.0.0-0.3.a1Matthew Harmsen 10.0.0-0.2.a1Nathan Kinder 10.0.0-0.1.a1Ade Lee 9.0.16-3Endi S. Dewata 9.0.16-2Matthew Harmsen 9.0.16-1Matthew Harmsen 9.0.15-1Matthew Harmsen 9.0.14-1Ade Lee 9.0.13-1Matthew Harmsen 9.0.12-1Matthew Harmsen 9.0.11-1Matthew Harmsen 9.0.10-1Matthew Harmsen 9.0.9-1Matthew Harmsen 9.0.8-2Matthew Harmsen 9.0.8-1Matthew Harmsen 9.0.7-1Matthew Harmsen 9.0.6-2Matthew Harmsen 9.0.6-1Matthew Harmsen 9.0.5-2Matthew Harmsen 9.0.5-1Matthew Harmsen 9.0.4-1Matthew Harmsen 9.0.3-2Matthew Harmsen 9.0.3-1Matthew Harmsen 9.0.2-1Matthew Harmsen 9.0.1-3Matthew Harmsen 9.0.1-2Matthew Harmsen 9.0.1-1Matthew Harmsen 9.0.0-3Matthew Harmsen 9.0.0-2Matthew Harmsen 9.0.0-1- Updated nuxwdog dependencies - ########################################################################## - # RHEL 7.6: - ########################################################################## - Bugzilla Bug #673182 - ECC keys not supported for signing audit logs (cfu) - Bugzilla Bug #1593805 - Better understanding of NSS_USE_DECODED_CKA_EC_POINT for ECC (cfu) - Bugzilla Bug #1601071 - Certificate generation happens with partial attributes in CMCRequest file (cfu) - Bugzilla Bug #1601569 - CC: Enable all config audit events (cfu) - Bugzilla Bug #1608375 - CMC Revocations throws exception with same reqIssuer & certissuer (cfu) - ########################################################################## - # RHCS 9.4: - ########################################################################## - # Bugzilla Bug #1557570 - Re-base pki-core from 10.5.1 to- ########################################################################## - # RHEL 7.6: - ########################################################################## - Bugzilla Bug #1596629 - ipa-replica-install --setup-kra broken on DL0 with latest version (abokovoy) - ########################################################################## - # RHCS 9.4: - ########################################################################## - # Bugzilla Bug #1557570 - Re-base pki-core from 10.5.1 to- ########################################################################## - # RHEL 7.6: - ########################################################################## - Bugzilla Bug #1548203 - pki console configurations that involves ldap passwords leave the plain text password in signed audit logs (cfu) - ########################################################################## - # RHCS 9.4: - ########################################################################## - # Bugzilla Bug #1494591 - keyGen fails when only Identity- Re-spin alpha builds- ########################################################################## - # RHEL 7.6: - ########################################################################## - Bugzilla Bug #1471935 - X500Name.directoryStringEncodingOrder overridden by CSR encoding (cfu) - Bugzilla Bug #1538311 - Using a Netmask produces an odd entry in a certificate (ftweedal) - Bugzilla Bug #1540440 - CMC: Audit Events needed for failures in SharedToken scenario's (cfu) - Bugzilla Bug #1550742 - Address ECC profile overrides (cfu) - Bugzilla Bug #1562841 - servlet profileSubmitCMCSimple throws NPE (cfu) - Bugzilla Bug #1572432 - AuditVerify failure due to line breaks (cfu) - Bugzilla Bug #1592961 - Need proper default subjectDN for CMC request authenticated through SharedToken (cfu) - ########################################################################## - # RHCS 9.4: - ########################################################################## - # Bugzilla Bug #1557570 - Re-base pki-core from 10.5.1 to- ########################################################################## - # RHEL 7.6: - ########################################################################## - Bugzilla Bug #1538311 - Using a Netmask produces an odd entry in a certifcate (ftweedal) - Bugzilla Bug #1544843 - ExternalCA: Installation failed during csr generation with ecc (rrelyea, gkapoor) - Bugzilla Bug #1557569 - Re-base pki-core from 10.5.1 to latest upstream 10.5.x (RHEL) (mharmsen) - Bugzilla Bug #1580394 - CMC CRMF requests result in InvalidKeyFormatException when signing algorithm is ECC (cfu) - Bugzilla Bug #1580527 - CVE-2018-1080 pki-core: Mishandled ACL configuration in AAclAuthz.java reverses rules that allow and deny access (ftweedal, cfu) - Bugzilla Bug #1585866 - CRMFPopClient tool - should allow option to do no key archival (cfu) - Bugzilla Bug #1588655 - Cert validation for installation with external CA cert (edewata) - ########################################################################## - # RHCS 9.4: - ########################################################################## - # Bugzilla Bug #1557570 - Re-base pki-core from 10.5.1 to- Rebuild due to build system database problem- ########################################################################## - # RHEL 7.5: - ########################################################################## - Bugzilla Bug #1553068 - Using a Netmask produces an odd entry in a certifcate [rhel-7.5.z] (ftweedal) - Bugzilla Bug #1585945 - CMC CRMF requests result in InvalidKeyFormatException when signing algorithm is ECC [rhel-7.5.z] (cfu) - Bugzilla Bug #1587826 - ExternalCA: Installation failed during csr generation with ecc [rhel-7.5.z] (rrelyea, gkapoor) - Bugzilla Bug #1588944 - Cert validation for installation with external CA cert [rhel-7.5.z] (edewata) - Bugzilla Bug #1588945 - CRMFPopClient tool - should allow option to do no key archival (cfu) - Bugzilla Bug #1589307 - CVE-2018-1080 pki-core: Mishandled ACL configuration in AAclAuthz.java reverses rules that allow and deny access [rhel-7.5.z] (ftweedal, cfu) - ########################################################################## - # RHCS 9.3: - ########################################################################## - # Bugzilla Bug #1471303 - Rebase redhat-pki, redhat-pki-theme, pki-core,- Updated "jss" build and runtime requirements (mharmsen) - ########################################################################## - # RHEL 7.5: - ########################################################################## - Bugzilla Bug #1571582 - [MAN] Missing Man pages for tools CMCRequest, CMCResponse, CMCSharedToken (typos) [rhel-7.5.z] (cfu) - Bugzilla Bug #1572548 - IPA install with external-CA is failing when FIPS mode enabled. [rhel-7.5.z] (edewata) - Bugzilla Bug #1574848 - servlet profileSubmitCMCSimple throws NPE [rhel-7.5.z] (cfu) - Bugzilla Bug #1575521 - subsystem -> subsystem SSL handshake issue with TLS_ECDHE_RSA_* on Thales HSM [rhel-7.5.z] (cfu) - Bugzilla Bug #1581134 - ECC installation for non CA subsystems needs improvement [rhel-7.5.z] (jmagne) - Bugzilla Bug #1581135 - SAN in internal SSL server certificate in pkispawn configuration step [rhel-7.5.z] (cfu) - Bugzilla Bug #1581167 - CC: CMC profiles: Some CMC profiles have wrong input class_id [rhel-7.5.z] (cfu) - Bugzilla Bug #1581382 - ECDSA Certificates Generated by Certificate System 9.3 fail NIST validation test with parameter field. [rhel-7.5.z] (cfu) - ########################################################################## - # RHCS 9.3: - ########################################################################## - # Bugzilla Bug #1471303 - Rebase redhat-pki, redhat-pki-theme, pki-core,- ########################################################################## - # RHEL 7.5: - ########################################################################## - Bugzilla Bug #1554726 - Need ECC-specific Enrollment Profiles for standard conformance [rhel-7.5.z] (cfu) - Bugzilla Bug #1557880 - [MAN] Missing Man pages for tools CMCRequest, CMCResponse, CMCSharedToken [rhel-7.5.z] (cfu) - ########################################################################## - # RHCS 9.3: - ########################################################################## - # Bugzilla Bug #1560233 - libtps does not directly depend on libz- ########################################################################## - # RHEL 7.5: - ########################################################################## - Bugzilla Bug #1550581 - CMCAuth throws org.mozilla.jss.crypto.TokenException: Unable to insert certificate into temporary database [rhel-7.5.z] (cfu) - Bugzilla Bug #1551067 - [MAN] Add --skip-configuration and --skip-installation into pkispawn man page. [rhel-7.5.z] (edewata) - Bugzilla Bug #1552241 - Make sslget aware of TLSv1_2 ciphers [rhel-7.5.z] (cheimes, mharmsen) - Bugzilla Bug #1553068 - Using a Netmask produces an odd entry in a certifcate [rhel-7.5.z] (ftweedal) - Bugzilla Bug #1554726 - Need ECC-specific Enrollment Profiles for standard conformance [rhel-7.5.z] (cfu) - Bugzilla Bug #1554727 - Permit additional FIPS ciphers to be enabled by default for RSA . . . [rhel-7.5.z] (mharmsen, cfu) - Bugzilla Bug #1557880 - [MAN] Missing Man pages for tools CMCRequest, CMCResponse, CMCSharedToken [rhel-7.5.z] (cfu) - Bugzilla Bug #1557883 - Console: Adding ACL from pki-console gives StringIndexOutOfBoundsException [rhel-7.5.z] (ftweedal) - Bugzilla Bug #1558919 - Not able to generate certificate request with ECC using pki client-cert-request [rhel-7.5.z] (akahat) - ########################################################################## - # RHCS 9.3: - ########################################################################## - # Bugzilla Bug #1560233 - libtps does not directly depend on libz- ########################################################################## - # RHEL 7.5: - ########################################################################## - # Bugzilla Bug #1473452 - Rebase pki-core to latest upstream 10.5.x release - Bugzilla Bug #1445532 - CC: Audit Events: Update the default audit event set (RHEL) (edewata) - Bugzilla Bug #1532867 - Inconsistent key ID encoding (edewata) - Bugzilla Bug #1540687 - CC: External OCSP Installation failure with HSM and FIPS (edewata) - ########################################################################## - # RHCS 9.3: - ########################################################################## - # Bugzilla Bug #1471303 - Rebase redhat-pki, redhat-pki-theme, pki-core, - # Bugzilla Bug #1404075 - CC: Audit Events: Update the default audit event- ########################################################################## - # RHEL 7.5: - ########################################################################## - # Bugzilla Bug #1473452 - Rebase pki-core to latest upstream 10.5.x release - Bugzilla Bug #1542210 - pki console configurations that involves ldap passwords leave the plain text password in debug logs (jmagne) - Bugzilla Bug #1543242 - Regression in lightweight CA key replication (ftweedal) - ########################################################################## - # RHCS 9.3: - ########################################################################## - # Bugzilla Bug #1471303 - Rebase redhat-pki, redhat-pki-theme, pki-core,- ########################################################################## - # RHEL 7.5: - ########################################################################## - # Bugzilla Bug #1473452 - Rebase pki-core to latest upstream 10.5.x release - Bugzilla Bug #1445532 - CC: Audit Events: Update the default audit event set (RHEL) (edewata) - Bugzilla Bug #1522938 - CC: Missing faillure resumption detection and audit event logging at startup (jmagne) - Bugzilla Bug #1523410 - Unable to have non "pkiuser" owned CA instance (alee) - Bugzilla Bug #1525306 - CC: missing CMC request and response record (cfu) - Bugzilla Bug #1532933 - Installing subsystems with external CMC certificates in HSM environment shows import error (edewata) - Bugzilla Bug #1535797 - ExternalCA: Failures when installed with hsm (edewata) - Bugzilla Bug #1539125 - restrict default cipher suite to those ciphers permitted in fips mode (mharmsen) - Bugzilla Bug #1539198 - Inconsistent CERT_REQUEST_PROCESSED outcomes. (edewata) - Bugzilla Bug #1540440 - CMC: Audit Events needed for failures in SharedToken scenario's (cfu) - Bugzilla Bug #1541526 - CMC: Revocation works with an unknown revRequest.issuer (cfu) - Bugzilla Bug #1541853 - ProfileService: config values with backslashes have backslashes removed (ftweedal) - ########################################################################## - # RHCS 9.3: - ########################################################################## - # Bugzilla Bug #1471303 - Rebase redhat-pki, redhat-pki-theme, pki-core, - # Bugzilla Bug #1404075 - CC: Audit Events: Update the default audit - # Bugzilla Bug #1501436 - TPS CS.cfg should be reflected with the- Updated jss, nuxwdog, and openssl dependencies - ########################################################################## - # RHEL 7.5: - ########################################################################## - Bugzilla Bug #1473452 - Rebase pki-core to latest upstream 10.5.x release (RHEL) - Bugzilla Bug #1402280 - CA Cloning: Failed to update number range in few cases (ftweedal) - Bugzilla Bug #1428021 - CC: shared token storage and retrieval mechanism (cfu) - Bugzilla Bug #1447145 - CMC: cmc.popLinkWitnessRequired=false would cause error (cfu) - Bugzilla Bug #1498957 - pkidestroy does not work with nuxwdog (alee) - Bugzilla Bug #1520277 - PR_FILE_NOT_FOUND_ERROR during pkispawn (alee) - Bugzilla Bug #1520526 - p12 admin certificate is missing when certificate is signed Externally (edewata) - Bugzilla Bug #1523410 - Unable to have non "pkiuser" owned CA instance (alee) - Bugzilla Bug #1523443 - HAProxy rejects OCSP responses due to missing nextupdate field (ftweedal) - Bugzilla Bug #1526881 - Not able to setup CA with ECC (mharmsen) - Bugzilla Bug #1532759 - pkispawn seems to be leaving our passwords in several different files after installation completes (alee) - ########################################################################## - # RHCS 9.3: - ########################################################################## - # Bugzilla Bug #1471303 - Rebase redhat-pki, redhat-pki-theme, pki-core,- ########################################################################## - # RHEL 7.5: - ########################################################################## - Bugzilla Bug #1473452 - Rebase pki-core to latest upstream 10.5.x release (RHEL) - Bugzilla Bug #1466066 - CC: Secure removal of secret data storage (jmagne) - Bugzilla Bug #1518096 - ExternalCA: Failures in ExternalCA when tried to setup with CMC signed certificates (cfu) - ########################################################################## - # RHCS 9.3: - ########################################################################## - # Bugzilla Bug #1471303 - Rebase redhat-pki, redhat-pki-theme, pki-core, and- ########################################################################## - # RHEL 7.5: - ########################################################################## - Bugzilla Bug #1473452 - Rebase pki-core to latest upstream 10.5.x release (RHEL) - ########################################################################## - # RHCS 9.3: - ########################################################################## - #Bugzilla Bug #1471303 - Rebase redhat-pki, redhat-pki-theme, pki-core, and- dogtagpki Pagure Issue #2853 - Cleanup spec file conditionals- Patch applying check-ins since 10.5.1-1- ########################################################################## - # RHEL 7.5: - ########################################################################## - Bugzilla Bug #1473452 - Rebase pki-core to latest upstream 10.5.x release (RHEL) - ########################################################################## - # RHCS 9.3: - ########################################################################## - #Bugzilla Bug #1471303 - Rebase redhat-pki, redhat-pki-theme, pki-core, and- ########################################################################## - # RHEL 7.5: - ########################################################################## - Bugzilla Bug #1473452 - Rebase pki-core to latest upstream 10.5.x release (RHEL) - ########################################################################## - # RHCS 9.3: - ########################################################################## - #Bugzilla Bug #1471303 - Rebase redhat-pki, redhat-pki-theme, pki-core, and- #Bugzilla Bug #1492560 - ipa-replica-install --setup-kra broken on DL0- #Require "jss >= 4.4.0-8" as a build and runtime requirement - ########################################################################## - # RHEL 7.4: - ########################################################################## - # Resolves: rhbz #1486870,1485833,1487509,1490241,1491332 - # Bugzilla Bug #1486870 - Lightweight CA key replication fails (regressions) - # Bugzilla Bug #1485833 - Missing CN in user signing cert would cause error - # Bugzilla Bug #1487509 - pki-server-upgrade fails when upgrading from - # Bugzilla Bug #1490241 - PKCS12: upgrade to at least AES and SHA2 (FIPS) - # Bugzilla Bug #1491332 - TPS UI: need to display tokenType and tokenOrigin - # dogtagpki Pagure Issue #2764 - py3: pki.key.archive_encrypted_data: - ########################################################################## - # RHCS 9.2: - ########################################################################## - # Resolves: rhbz #1486870,1485833,1487509,1490241,1491332,1482729,1462271 - # Bugzilla Bug #1462271 - TPS incorrectly assigns "tokenOrigin" and - # Bugzilla Bug #1482729 - TPS UI: need to display tokenType and tokenOrigin- Resolves: rhbz #1463350 - ########################################################################## - # RHEL 7.4: - ########################################################################## - # Bugzilla Bug #1463350 - Access banner validation (edewata)- # Resolves: rhbz #1472615,1472617,1469447,1463350,1469449,1472619,1464970,1469437,1469439,1469446 - ########################################################################## - # RHEL 7.4: - ########################################################################## - # Bugzilla Bug #1472615 - CC: allow CA to process pre-signed CMC non-signing - # Bugzilla Bug #1472617 - CMC: cmc.popLinkWitnessRequired=false would cause - # Bugzilla Bug #1469447 - CC: CMC: check HTTPS client authentication cert - # Bugzilla Bug #1463350 - Access banner validation (edewata) - # Bugzilla Bug #1469449 - CC: allow CA to process pre-signed CMC renewal - # Bugzilla Bug #1472619 - Platform Dependent Python Import (mharmsen) - # Bugzilla Bug #1464970 - CC: CMC: replace id-cmc-statusInfo with - # Bugzilla Bug #1469437 - subsystem-cert-update command lacks --cert option - # Bugzilla Bug #1469439 - Fix Key Changeover with HSM to support SCP03 - # Bugzilla Bug #1469446 - CC: need CMC enrollment profiles for system- # Resolves: rhbz #1469432 - ########################################################################## - # RHEL 7.4: - ########################################################################## - # Bugzilla Bug #1469432 - CMC plugin default change - # Resolves CVE-2017-7537 - # Fixes BZ #1470948- ########################################################################## - # RHEL 7.4: - ########################################################################## - Bugzilla Bug #1458043 - Key recovery on token fails with invalid public key error on KRA (alee) - Bugzilla Bug #1460764 - CC: CMC: check HTTPS client authentication cert against CMC signer (cfu) - Bugzilla Bug #1461533 - Unable to find keys in the p12 file after deleting the any of the subsystem certs from it (ftweedal)- ########################################################################## - # RHEL 7.4: - ########################################################################## - Bugzilla Bug #1393633 - Creating symmetric key (sharedSecret) using tkstool is failing when RHEL 7.3 is in FIPS mode. (jmagne) - Bugzilla Bug #1419756 - CC: allow CA to process pre-signed CMC non-signing certificate requests (cfu) - Bugzilla Bug #1419777 - CC: allow CA to process pre-signed CMC revocation non-signing cert requests (cfu) - Bugzilla Bug #1458047 - change the way aes clients refer to aes keysets (alee) - Bugzilla Bug #1458055 - dont reuse IVs in the CMC code (alee) - Bugzilla Bug #1460028 - In keywrap mode, key recovery on KRA with HSM causes KRA to crash (ftweedal)- Require "selinux-policy-targeted >= 3.13.1-159" as a runtime requirement - Require "tomcatjss >= 7.2.1-4" as a build and runtime requirement - ########################################################################## - # RHEL 7.4: - ########################################################################## - Bugzilla Bug #1400149 - pkispawn fails to create CA subsystem on FIPS enabled system (edewata) - Bugzilla Bug #1447144 - CA brought down during separate KRA instance creation (edewata) - Bugzilla Bug #1447762 - pkispawn fails occasionally with this failure ACCESS_SESSION_ESTABLISH_FAILURE (edewata) - Bugzilla Bug #1454450 - SubCA installation failure with 2 step installation in fips enabled mode (edewata) - Bugzilla Bug #1456597 - Certificate import using pki client-cert-import is asking for password when already provided (edewata) - Bugzilla Bug #1456940 - Build failure due to Pylint issues (cheimes) - Bugzilla Bug #1458043 - Key recovery using externalReg fails with java null pointer exception on KRA (alee) - Bugzilla Bug #1458379 - Upgrade script for keepAliveTimeout parameter (edewata) - Bugzilla Bug #1458429 - client-cert-import --ca-cert should import CA cert with trust bits "CT,C,C" (edewata) - ########################################################################## - # RHCS 9.2: - ########################################################################## - Bugzilla Bug #1274086 - [RFE] Add SCP03 support (RHCS) (jmagne)- ########################################################################## - # RHEL 7.4: - ########################################################################## - Bugzilla Bug #1393633 - Creating symmetric key (sharedSecret) using tkstool is failing when RHEL 7.3 is in FIPS mode. (jmagne) - Bugzilla Bug #1445519 - CA Server installation with HSM fails (jmagne) - Bugzilla Bug #1452617 - Unable to create IPA Sub CA (ftweedal) - Bugzilla Bug #1454471 - Enabling all subsystems on startup (edewata) - Bugzilla Bug #1455617 - Key recovery on token fails because key record is not marked encrypted (alee)- Bugzilla Bug #1454603 - Unable to install IPA server due to pkispawn error (mharmsen)- ########################################################################## - # RHEL 7.4: - ########################################################################## - Bugzilla Bug #1419761 - CC: allow CA to process pre-signed CMC renewal non-signing cert requests (cfu) - Bugzilla Bug #1447080 - CC: CMC: allow enrollment key signed (self-signed) CMC with identity proof (cfu) - Bugzilla Bug #1447144 - CA brought down during separate KRA instance creation (mharmsen) - Bugzilla Bug #1448903 - exception Invalid module "--ignore-banner" when defined in ~/.dogtag/pki.conf and run pki pkcs12-import --help (edewata) - Bugzilla Bug #1450143 - CA installation with HSM in FIPS mode fails (jmagne) - Bugzilla Bug #1452123 - CA CS.cfg shows default port (mharmsen) - Bugzilla Bug #1452250 - Inconsistent CERT_REQUEST_PROCESSED event in ConnectorServlet. (edewata) - Bugzilla Bug #1452340 - Ensuring common audit log correctness (edewata) - Bugzilla Bug #1452344 - Adding serial number into CERT_REQUEST_PROCESSED audit event. (edewata)- ########################################################################## - # RHEL 7.4: - ########################################################################## - Bugzilla Bug #1386303 - cannot extract generated private key from KRA when HSM is used. (alee) - Bugzilla Bug #1446364 - pkispawn returns before tomcat is ready (cheimes) - Bugzilla Bug #1447145 - CMC: cmc.popLinkWitnessRequired=false would cause error (cfu) - Bugzilla Bug #1448203 - CAInfoService: retrieve KRA-related values from the KRA (ftweedal) - Bugzilla Bug #1448204 - pkispawn of clone install fails with InvalidBERException (ftweedal) - Bugzilla Bug #1448521 - kra unable to extract symmetric keys generated on thales hsm (alee) - Updated "jss" build and runtime requirements (mharmsen) - ########################################################################## - # RHCS 9.2: - ########################################################################## - Bugzilla Bug #1274086 - [RFE] Add SCP03 support (RHCS) (jmagne)- ############################################################################ - # RHEL 7.4: - ############################################################################ - Bugzilla Bug #1303683 - dogtag should support GSSAPI based auth in conjuction with FreeIPA (ftweedal) - Bugzilla Bug #1385208 - RHCS 9.1 RC5 CA in the certificate profiles the startTime parameter is not working as expected. (jmagne) - Bugzilla Bug #1419756 - CC: allow CA to process pre-signed CMC non-signing certificate requests (cfu) - Bugzilla Bug #1426754 - PKCS12: upgrade to at least AES and SHA2 (ftweedal) - Bugzilla Bug #1445088 - profile modification cannot remove existing config parameters (ftweedal) - Bugzilla Bug #1445535 - CC: Crypto Operation (AES Encryption/Decryption) (RHEL) (alee) - Bugzilla Bug #1446874 - Missing ClientIP and ServerIP in audit log when pki CLI terminates SSL connection (edewata) - Bugzilla Bug #1446875 - Session timeout for PKI console (RHEL) (edewata) - ############################################################################ - # RHCS 9.2: - ############################################################################ - Bugzilla Bug #1404480 - CC: Crypto Operation (AES Encryption/Decryption) (RHCS) (alee)- ############################################################################ - # RHEL 7.4: - ############################################################################ - Bugzilla Bug #1282504 - Installing pki-server in container reports scriptlet failed, exit status 1 (jpazdziora) - Bugzilla Bug #1400149 - pkispawn fails to create CA subsystem on FIPS enabled system (edewata) - Bugzilla Bug #1410650 - [RFE] Add SCP03 support for sc 7 g & d cards (RHEL) (jmagne) - Bugzilla Bug #1437591 - cli authentication using expired cert throws an exception (edewata) - Bugzilla Bug #1437602 - non-CA cli looks for CA in the instance during a request (edewata) - ############################################################################ - # RHCS 9.2: - ############################################################################ - Bugzilla Bug #1274086 - [RFE] Add SCP03 support for sc 7 g & d cards (RHCS) (jmagne) - ############################################################################ - # Common Criteria - ############################################################################ - Bugzilla Bug #1404080 - CC: add audit event: various SSL/TLS failures (edewata) - Bugzilla Bug #1417307 - CC: Audit Review /Searches (edewata) - Bugzilla Bug #1419737 - CC: CMC: id-cmc-popLinkWitnessV2 feature implementation (cfu)- Require "nss >= 3.28.3" as a build and runtime requirement - Require "jss >= 4.4.0-4" as a build and runtime requirement - Require "tomcatjss >= 7.2.1-3" as a build and runtime requirement - dogtagpki Pagure Issue #2612 - Unable to clone due to pki pkcs12-cert-find failure (edewata) - ############################################################################ - Bugzilla Bug #1394309 - Rebase pki-core to 10.4.x in RHEL-7.4 - Bugzilla Bug #1394315 - Rebase redhat-pki, redhat-pki-theme, pki-core, and pki-console to 10.4.x - ############################################################################ - # RHEL 7.4: - ############################################################################ - ############################################################################ - # RHCS 9.2: - ############################################################################ - ############################################################################ - # Common Criteria - ############################################################################ - Bugzilla Bug #1419734 - CC: CMC: id-cmc-identityProofV2 feature implementation (cfu) - Bugzilla Bug #1419742 - CC: CMC: provide Proof of Possession for encryption cert requests (cfu) - Bugzilla Bug #1404080 - CC: add audit event: various SSL/TLS failures (edewata) - Bugzilla Bug #1428020 - CC: CMC feature support: provided issuance protection cert mechanism (cfu)- Require "jss >= 4.4.0-1" as a build and runtime requirement - Require "tomcatjss >= 7.2.1-1" as a build and runtime requirement - ############################################################################ - Bugzilla Bug #1394309 - Rebase pki-core to 10.4.x in RHEL-7.4 - Bugzilla Bug #1394315 - Rebase redhat-pki, redhat-pki-theme, pki-core, and pki-console to 10.4.x - ############################################################################ - # RHEL 7.4: - ############################################################################ - Bugzilla Bug #1222557 - ECDSA Certificates Generated by Certificate System 8.1 fail NIST validation test with parameter field. (cfu) - Bugzilla Bug #1238684 - Generting Symmetric key fails with key-generate when --usages verify (vakwetu) - Bugzilla Bug #1246635 - user-cert-add --serial CLI request to secure port with remote CA shows authentication failure (edewata) - Bugzilla Bug #1249400 - CA EE: Submit caUserCert request without uid does not show proper error message (vakwetu) - Bugzilla Bug #1305993 - Add profile component that copies CN to SAN (ftweedal) - Bugzilla Bug #1316653 - pki ca-cert-request-submit fails presumably because of missing authentication even if it should not require any (edewata) - Bugzilla Bug #1325071 - add options to enable/disable cert or crl publishing. (vakwetu) - Bugzilla Bug #1330800 - Failed to start pki-tomcatd Service ("ipa-cacert-manage renew" failed?) (edewata) - Bugzilla Bug #1368410 - Misleading Logging for HSM (edewata) - Bugzilla Bug #1372052 - Unable to search certificate requests using the latest request ID (edewata) - Bugzilla Bug #1375347 - Typo in comment line of UserPwdDirAuthentication.java (edewata) - Bugzilla Bug #1376226 - IPA replica-prepare failed with error "Profile caIPAserviceCert Not Found" (ftweedal) - Bugzilla Bug #1376488 - pkispawn fails as it is not able to find openssl as a dependency package (mharmsen) - Bugzilla Bug #1378275 - two-step externally-signed CA installation fails due to missing AuthorityID (ftweedal) - Bugzilla Bug #1378277 - Spurious host authority entries created (ftweedal) - Bugzilla Bug #1378527 - Miscellaneous Minor Changes (edewata) - Bugzilla Bug #1381084 - KRA installation failed against externally-signed CA with partial certificate chain (edewata) - Bugzilla Bug #1382066 - Problems with FIPS mode (edewata) - Bugzilla Bug #1386371 - Remove xenroll.dll from pki-core (mharmsen) - Bugzilla Bug #1386424 - Fix packaging duplicates of classes in multiple jar files (edewata) - Bugzilla Bug #1391737 - Changes to target.agent.approve.list parameter is not reflected in the TPS Web UI (RHEL 7) (edewata) - Bugzilla Bug #1392068 - [RFE] add express archivals and retrievals from KRA (vakwetu) - Bugzilla Bug #1395817 - Unable to install subordinate CA with HSM in FIPS mode (edewata) - Bugzilla Bug #1397200 - pkispawn does not change default ecc key size from nistp256 when nistp384 is specified in spawn config (jmagne) - Bugzilla Bug #1399862 - Dogtag 10.3.9 Man Pages (edewata) - Bugzilla Bug #1404881 - TPS throws "err=6" when attempting to format and enroll G&D Cards (jmagne) - Bugzilla Bug #1405654 - Token memory not wiped after key deletion (RHEL) (jmagne) - Bugzilla Bug #1409946 - Request ID undefined for CA signing certificate (vakwetu) - Bugzilla Bug #1409949 - CA Certificate Issuance Date displayed on CA website incorrect (vakwetu) - Bugzilla Bug #1410650 - [RFE] Add SCP03 support (RHEL) (jmagne) - Bugzilla Bug #1411428 - Unable to create a CA clone in FIPS (edewata) - Bugzilla Bug #1412211 - Unable to set up KRA in FIPS (edewata) - Bugzilla Bug #1412681 - update to 7.3 IPA with otpd bugfixes, tomcat will not finish start, hangs (ftweedal) - Bugzilla Bug #1413132 - pki-tomcat for 10+ minutes before generating cert (edewata) - Bugzilla Bug #1413136 - Problem with default AJP hostname in IPv6 environment. (edewata) - ############################################################################ - # RHCS 9.2: - ############################################################################ - Bugzilla Bug #1248553 - TPS Enrollment always goes to "ca1 (cfu) - Bugzilla Bug #1274086 - [RFE] Add SCP03 support (RHCS) (jmagne) - Bugzilla Bug #1274096 - [BUG] Add ability to disallow TPS to enroll a single user on multiple tokens. (jmagne) - Bugzilla Bug #1379379 - Unable to read an encrypted email using renewed tokens (jmagne) - Bugzilla Bug #1379749 - Automatic recovery of encryption cert is not working when a token is physically damaged and a temporary token is issued (jmagne) - Bugzilla Bug #1381375 - Cert/Key recovery is successful when the cert serial number and key id on the ldap user mismatches (cfu) - Bugzilla Bug #1381635 - Token format with external reg fails when op.format.externalRegAddToToken.revokeCert=true (cfu) - Bugzilla Bug #1382762 - PIN_RESET policy is not giving expected results when set on a token (jmagne) - Bugzilla Bug #1386257 - Changes to target.agent.approve.list parameter is not reflected in the TPS Web UI (RHCS 9) (edewata) - Bugzilla Bug #1391207 - Automatic recovery of encryption cert - CA and TPS tokendb shows different certificate status (cfu) - Bugzilla Bug #1395479 - TPS throws "err=6" when attempting to format and enroll G&D Cards (RHCS) (jmagne) - Bugzilla Bug #1404900 - Dogtag 10.3.9 logging properties (edewata) - Bugzilla Bug #1405655 - Token memory not wiped after key deletion (RHCS) (jmagne) - ############################################################################- ## RHEL 7.3.z Batch Update 4 - Bugzilla Bug #1429492 - Add profile component that copies CN to SAN (ftweedal)- ## RHCS 9.1.z Batch Update 3 - Bugzilla Bug #1391207 - Automatic recovery of encryption cert - CA and TPS tokendb shows different certificate status (cfu) - ## RHEL 7.3.z Batch Update 3 - Bugzilla Bug #1417063 - ECDSA Certificates Generated by Certificate System 8.1 fail NIST validation test with parameter field. (cfu) - Bugzilla Bug #1417064 - Unable to search certificate requests using the latest request ID (edewata) - Bugzilla Bug #1417065 - CA Certificate Issuance Date displayed on CA website incorrect (alee) - Bugzilla Bug #1417066 - update to 7.3 IPA with otpd bugfixes, tomcat will not finish start, hangs (ftweedal) - Bugzilla Bug #1417067 - pki-tomcat for 10+ minutes before generating cert (edewata) - Bugzilla Bug #1417190 - Problem with default AJP hostname in IPv6 environment. (edewata)- Separate original patches into RHEL and RHCS portions - ## RHEL 7.3.z Batch Update 2 - Bugzilla Bug #1404176 - logging properties and man pages (edewata) - Bugzilla Bug #1405328 - TPS throws "err=6" when attempting to format and enroll G&D Cards (jmagne) - ## RHCS 9.1.z Batch Update 2 - Bugzilla Bug #1395479 - TPS throws "err=6" when attempting to format and enroll G&D Cards (jmagne) - Bugzilla Bug #1404900 - RHCS logging properties (edewata)- ## RHEL 7.3.z Batch Update 2 - Bugzilla Bug #1404173 - user-cert-add --serial CLI request to secure port with remote CA shows authentication failure (edewata) - Bugzilla Bug #1404175 - pki ca-cert-request-submit fails presumably because of missing authentication even if it should not require any (edewata) - Bugzilla Bug #1404178 - Changes to target.agent.approve.list parameter is not reflected in the TPS Web UI [pki-base] (edewata) - Bugzilla Bug #1404172 - Unable to install subordinate CA with HSM in FIPS mode (edewata) - Bugzilla Bug #1403689 - pkispawn does not change default ecc key size from nistp256 when nistp384 is specified in spawn config (jmagne) - Bugzilla Bug #1404176 - logging properties and man pages (edewata) - ## RHCS 9.1.z Batch Update 2 - Bugzilla Bug #1386257 - Changes to target.agent.approve.list parameter is not reflected in the TPS Web UI [pki-tps] (edewata) - Bugzilla Bug #1391207 - Automatic recovery of encryption cert - CA and TPS tokendb shows different certificate status (cfu) - Bugzilla Bug #1395479 - TPS throws "err=6" when attempting to format and enroll G&D Cards (jmagne)- Marked the following RHCS 9.1.z bug: Bugzilla Bug #1382862 - TPS token enrollment fails to setupSecureChannel when TPS and TKS security db is on fips mode. (jmagne) as a duplicate of RHEL 7.3.z bug: Bugzilla Bug #1389757 - Problems with FIPS mode (edewata) and moved the patch from the RHCS 9.1.z bug to the RHEL 7.3.z bug.- ## RHEL 7.3.z Batch Update 1 - Bugzilla Bug #1389757 - Problems with FIPS mode (edewata) (added KRA key recovery via CLI in FIPS mode) - ## RHCS 9.1.z Batch Update 1 - Reverted patches associated with Bugzilla Bug #1386257 - Changes to target.agent.approve.list parameter is not reflected in the TPS Web UI (edewata)- ## RHEL 7.3.z Batch Update 1 - Bugzilla Bug #1390318 - CA EE: Submit caUserCert request without uid does not show proper error message (alee) - Bugzilla Bug #1390319 - Failed to start pki-tomcatd Service ("ipa-cacert-manage renew" failed?) (edewata) - Bugzilla Bug #1390320 - pkispawn fails as it is not able to find openssl as a dependency package (mharmsen) - Bugzilla Bug #1390321 - two-step externally-signed CA installation fails due to missing AuthorityID (ftweedal) - Bugzilla Bug #1390322 - Spurious host authority entries created (ftweedal) - Bugzilla Bug #1390324 - KRA installation failed against externally-signed CA with partial certificate chain (edewata) - Bugzilla Bug #1389757 - Problems with FIPS mode (edewata) - Bugzilla Bug #1390311 - Fix packaging duplicates of classes in multiple jar files (edewata) - Bugzilla Bug #1390325 - Typo in comment line of UserPwdDirAuthentication.java (edewata) - ## RHCS 9.1.z Batch Update 1 - Bugzilla Bug #1248553 - TPS Enrollment always goes to "ca1" (cfu) - Bugzilla Bug #1274096 - [BUG] Add ability to disallow TPS to enroll a single user on multiple tokens. (jmagne) - Bugzilla Bug #1379379 - Unable to read an encrypted email using renewed tokens (jmagne) - Bugzilla Bug #1379749 - Automatic recovery of encryption cert is not working when a token is physically damaged and a temporary token is issued (jmagne) - Bugzilla Bug #1381375 - Cert/Key recovery is successful when the cert serial number and key id on the ldap user mismatches - Bugzilla Bug #1381635 - Token format with external reg fails when op.format.externalRegAddToToken.revokeCert=true (cfu) - Bugzilla Bug #1382762 - PIN_RESET policy is not giving expected results when set on a token (jmagne) - Bugzilla Bug #1382862 - TPS token enrollment fails to setupSecureChannel when TPS and TKS security db is on fips mode. (jmagne) - Bugzilla Bug #1386257 - Changes to target.agent.approve.list parameter is not reflected in the TPS Web UI (edewata)- PKI TRAC Ticket #1527 - TPS Enrollment always goes to "ca1" (cfu) - PKI TRAC Ticket #1664 - [BUG] Add ability to disallow TPS to enroll a single user on multiple tokens. (jmagne) - PKI TRAC Ticket #2478 - pkispawn fails as it is not able to find openssl as a dependency package (mharmsen) - PKI TRAC Ticket #2483 - Unable to read an encrypted email using renewed tokens (jmagne) - PKI TRAC Ticket #2496 - Cert/Key recovery is successful when the cert serial number and key id on the ldap user mismatches (cfu) - PKI TRAC Ticket #2505 - Fix packaging duplicates of classes in multiple jar files (edewata)- Revert Patch: PKI TRAC Ticket #2449 - Unable to create system certificates in different tokens (edewata) - Resolves: rhbz #1374054 - ipa-replica-install fails setting up certificate - Restores: rhbz #1319557 - pkispawn KRA instance is failing server - Removes from Errata: rhbz #1372041 - Unable to create system certificates in different tokens- PKI TRAC Ticket #1638 - Lightweight CAs: revoke certificate on CA deletion (ftweedal) - PKI TRAC Ticket #2436 - Dogtag 10.3.6: Miscellaneous Enhancements (edewata) - PKI TRAC Ticket #2443 - Prevent deletion of host CA's keys if LWCA entry deleted (ftweedal) - PKI TRAC Ticket #2444 - Authority entry without entryUSN is skipped even if USN plugin enabled (ftweedal) - PKI TRAC Ticket #2446 - pkispawn: make subject_dn defaults unique per instance name (for shared HSM) (cfu) - PKI TRAC Ticket #2447 - CertRequestInfo has incorrect URLs (vakwetu) - PKI TRAC Ticket #2449 - Unable to create system certificates in different tokens (edewata)- PKI TRAC Ticket #1578 - Authentication Instance Id PinDirEnrollment with authType value as SslclientAuth is not working (jmagne) - PKI TRAC TIcket #2414 - pki pkcs12-cert-del shows a successfully deleted message when a wrong nickname is provided (gkapoor) - PKI TRAC Ticket #2423 - pki_ca_signing_token when not specified does not fallback to pki_token_name value (edewata) - PKI TRAC Ticket #2436 - Dogtag 10.3.6: Miscellaneous Enhancements (akasurde) - ticket remains open - PKI TRAC Ticket #2439 - Outdated deployment descriptors in upgraded server(edewata)- PKI TRAC Ticket #690 - [MAN] pki-tools man pages (mharmsen) - CMCEnroll - PKI TRAC Ticket #833 - pki user-mod fullName="" gives an error message "PKIException: LDAP error (21): error result" (edewata) - PKI TRAC Ticket #2431 - Errors noticed during ipa server upgrade. (cheimes, edewata, mharmsen) - PKI TRAC Ticket #2432 - Kra-selftest behavior is not as expected (edewata) - PKI TRAC Ticket #2436 - Dogtag 10.3.6: Miscellaneous Enhancements (edewata, mharmsen) - PKI TRAC Ticket #2437 - TPS UI: while adding certs for users from TPSUI pem format with/without header works while pkcs7 with header is not allowed (edewata) - PKI TRAC Ticket #2440 - Optional CA signing CSR for migration (edewata)- Bugzilla Bug #1366465 - Errata TPS upgrade test fails- PKI TRAC Ticket #978 - TPS connector man page: add revocation routing info (cfu) - PKI TRAC Ticket #1285 - [MAN] Apply 'generateCRMFRequest() removed from Firefox' workarounds to appropriate 'pki' man page (jmagne) - PKI TRAC Ticket #2246 - [MAN] Man Page: AuditVerify (cfu) - PKI TRAC Ticket #2381 - Throws exception while providing invalid module. (edewata) - PKI TRAC Ticket #2383 - CLI :: pki client-cert-request --extractable should accept only boolean value (edewata) - PKI TRAC Ticket #2389 - Installation: subsystem certs could have notAfter beyond CA signing cert in case of external or existing CA (cfu) - PKI TRAC Ticket #2399 - Dogtag 10.3.5: Miscellaneous Enhancements (akasurde, alee, cheimes, edewata, jmagne, mharmsen) - PKI TRAC Ticket #2401 - pkispawn calls dnsdomainname even if it does not rpm-require hostname (mharmsen) - PKI TRAC Ticket #2402 - Conflict in file ownership in pki-base and pki-server (cheimes) - PKI TRAC Ticket #2403 - Deployment problem with RESTEasy 3.0.17 (edewata) - PKI TRAC Ticket #2406 - Make starting CRL Number configurable (jmagne) - PKI TRAC Ticket #2412 - pki client-cert-import --trust option does not apply the specified trust bits (alee) - PKI TRAC Ticket #2418 - [TPS] Some template substitution didn't happen during installation (alee) - PKI TRAC Ticket #2420 - CA subsystem OSCP responder fails when LWCAs are not used (ftweedal) - PKI TRAC Ticket #2421 - Incorrect SELinux contexts Installation/Configuration (edewata) - PKI TRAC Ticket #2424 - ipa-ca-install fails on replica when IPA server is converted from CA-less to CA-full (edewata) - PKI TRAC Ticket #2428 - broken request links for CA's system certs in agent request viewing (cfu) - PKI TRAC Ticket #2430 - CA Agent certificate list is not sorted by serial number in migration case (jmagne) - PKI TRAC Ticket #2431 - Errors noticed during ipa server upgrade. (mharmsen) - PKI TRAC Ticket #2433 - Lightweight CA GET /chain returns bogus PEM data (ftweedal)- PKI TRAC Ticket #691 - [MAN] pki-server man pages (mharmsen) - PKI TRAC Ticket #1114 - [MAN] Generting Symmetric key fails with key-generate when --usages verify is passed (jmagne) - PKI TRAC Ticket #1306 - [RFE] Add granularity to token termination in TPS (cfu) - PKI TRAC Ticket #1308 - [RFE] Provide ability to perform off-card key generation for non-encryption token keys (cfu) - PKI TRAC Ticket #1405 - [MAN] Add additional HSM details to 'pki_default.cfg' & 'pkispawn' man pages (mharmsen) - PKI TRAC Ticket #1607 - [MAN] man pkispawn has inadequate description for shared vs non shared tomcat instance installation (mharmsen) - PKI TRAC Ticket #1664 - [BUG] Add ability to disallow TPS to enroll a single user on multiple tokens. (jmagne) - PKI TRAC Ticket #1711 - CLI :: pki-server ca-cert-request-find throws IOError (edewata, ftweedal) - PKI TRAC Ticket #2285 - freeipa fails to start correctly after pki-core update on upgraded system (ftweedal) - PKI TRAC Ticket #2311 - When pki_token_name=Internal, consider normalizing it to "internal" (mharmsen) - PKI TRAC Ticket #2349 - Separated TPS does not automatically receive shared secret from remote TKS (jmagne) - PKI TRAC Ticket #2364 - CLI :: pki-server ca-cert-request-show throws attribute error (ftweedal) - PKI TRAC Ticket #2368 - pki-server subsystem subcommands throws error with --help option (edewata) - PKI TRAC Ticket #2374 - KRA cloning overwrites CA signing certificate trust flags (edewata) - PKI TRAC Ticket #2380 - Pki-server instance commands throws exception while specifying invalid parameters. (edewata) - PKI TRAC Ticket #2384 - CA installation with HSM prompts for HSM password during silent installation (edewata) - PKI TRAC Ticket #2385 - Upgraded CA lacks ca.sslserver.certreq in CS.cfg (ftweedal) - PKI TRAC Ticket #2387 - Add config for default OCSP URI if none given (ftweedal) - PKI TRAC Ticket #2388 - CA creation responds 500 if certificate issuance fails (ftweedal) - PKI TRAC Ticket #2389 - Installation: subsystem certs could have notAfter beyond CA signing cert in case of external or existing CA (cfu) - PKI TRAC Ticket #2390 - Dogtag 10.3.4: Miscellaneous Enhancements (akasurde, edewata)- PKI TRAC Ticket #2373 - Fedora 25: RestEasy 3.0.6 ==> 3.0.17 breaks pki-core (ftweedal)- Updated release number to 10.3.3-1- Updated version number to 10.3.3-0.1- Provided cleaner runtime dependency separation- Updated tomcatjss version dependencies- Updated 'java', 'java-headless', and 'java-devel' dependencies to 1:1.8.0.- Updated tomcat version dependencies- Updated version number to 10.3.2-1- Updated version number to 10.3.2-0.1- Updated version number to 10.3.1-1 (to allow upgrade from 10.3.0.b1)- Updated version number to 10.3.0-1- Build for F24 beta- PKI TRAC Ticket #2255 - PKCS #12 backup does not contain trust attributes.- Updated build for F24 alpha- PKI TRAC Ticket #1625 - Allow multiple ACLs of same name (union of rules) [ftweedal] - PKI TRAC Ticket #2237 - Add CRL dist points extension to OIDMap unconditionally [edewata] - PKI TRAC Ticket #1803 - Removed unnecessary URL encoding for admin cert request. [edewata] - PKI TRAC Ticket #1742 - Added support for cloning 3rd-party CA certificates. [edewata] - PKI TRAC Ticket #1482 - Added TPS token filter dialog. [edewata] - PKI TRAC Ticket #1808 - Fixed illegal token state transition via TEMP_LOST. [edewata]- Build for F24 alpha- PKI Trac Ticket #1399 - Move java components out of pki-base- PKI TRAC Ticket #1850 - Rename DRMTool --> KRATool- PKI TRAC Ticket #1714 - mod_revocator and mod_nss dependency for tps should be removed- PKI TRAC Ticket #1623 - Runtime dependency on python-nss is missing- Updated version number to 10.3.0-0.1- Added dep on tomcat-servlet-3.1-api [Fedora 23 and later] or dep on tomcat-servlet-3.0-api [Fedora 22 and later] to pki-tools - Updated dep on tomcatjss [Fedora 23 and later]- Updated dep on policycoreutils-python-utils [Fedora 23 and later]- Updated version number to 10.2.7-0.1- Update release number for release build- Remove setup directory and remaining Perl dependencies- Remove ExcludeArch directive- Updated version number to 10.2.6-0.1- Update release number for release build- Resolves rhbz #1230970 - Errata TPS tests for rpm verification failed- Updated version number to 10.2.5-0.1- Update release number for release build- Updated nuxwdog and tomcatjss requirements (alee)- Updated version number to 10.2.4-0.1 - Added nuxwdog systemd files- Update release number for release build- Reverted version number back to 10.2.3-0.1 - Added support for Tomcat 8.- Updated version number to 10.3.0-0.1- Updated version number to 10.2.3-0.1- Update release number for release build- Updated version number to 10.2.2-0.1 - Moved web application deployment locations. - Updated Resteasy and Jackson dependencies. - Added missing python-lxml build dependency.- Update release number for release build- PKI TRAC Ticket #1187 - mod_perl should be removed from requirements for 10.2 - PKI TRAC Ticket #1205 - Outdated selinux-policy dependency. - Removed perl(XML::LibXML), perl-Crypt-SSLeay, and perl-Mozilla-LDAP runtime dependencies- Change resteasy dependencies for F22+- Ticket 1198 Bugzilla 1158410 add TLS range support to server.xml by default and upgrade (cfu) - PKI Trac Ticket #1211 - New release overwrites old source tarball (mharmsen) - up the release number to 0.2- Updated version number to 10.2.1-0.1. - Added CLIs to simplify generating user certificates - Added enhancements to KRA Python API - Added a man page for pki ca-profile commands. - Added python api docs- Disable pylint dependency for RHEL builds - Added jakarta-commons-httpclient requirements - Added tomcat version for RHEL build - Added resteasy-base-client for RHEL build- PKI TRAC Ticket #1130 - Add RHEL/CentOS conditionals to spec- Update release number for release build- PKI TRAC Ticket #1017 - Rename pki-tps-tomcat to pki-tps- Merged jmagne@redhat.com's spec file changes from the stand-alone 'pki-tps-client' package needed to build/run the native 'tpsclient' command line utility into this 'pki-core' spec file under the 'tps' package. - Original tps libararies must be built to support this native utility. - Modifies tps package from 'noarch' into 'architecture-specific' package- PKI TRAC Ticket #1127 - Remove 'pki-ra', 'pki-setup', and 'pki-silent' packages . . .- Rebuilt for https://fedoraproject.org/wiki/Fedora_21_22_Mass_Rebuild- Respin to include the applet files with the rpm install. No change to spec file needed.- Bugzilla Bug #1120045 - pki-core: Switch to java-headless (build)requires -- drop dependency on java-atk-wrapper - Removed 'java-atk-wrapper' dependency from 'pki-server'- PKI TRAC Ticket #832 - Remove legacy 'systemctl' files . . .- Update rawhide build- Rebuilt for https://fedoraproject.org/wiki/Fedora_21_Mass_Rebuild- Use Requires: java-headless rebuild (#1067528)- Added option to build without server packages. - Replaced Jettison with Jackson. - Added python-nss build requirement - Bugzilla Bug #1057959 - pkispawn requires policycoreutils-python - TRAC Ticket #840 - pkispawn requires policycoreutils-python - Updated requirements for resteasy - Added template files for archive, retrieve and generate key requests to the client package.- Trac Ticket 788 - Clean up spec files - Update release number for release build - Updated requirements for resteasy- Change release number for beta build- Updated requirements for tomcat- Removed additional /var/run, /var/lock references.- Removed delivery of /var/lock and /var/run directories for fedora 20.- Moved Tomcat-based TPS into pki-core.- Listed new packages required during build, due to issues reported by pylint. - Packages added: python-requests, python-ldap, libselinux-python, policycoreutils-python- Added pylint scan to the build process.- Added man pages for upgrade tools.- Cleaned up the code to install man pages.- Reorganized deployment tools.- Bugzilla Bug 973224 - resteasy-base must be split into subpackages to simplify dependencies- Updated dependencies to Java 1.7.- TRAC Ticket 606 - add restart / start at boot info to pkispawn man page - TRAC Ticket 610 - Document limitation in using GUI install - TRAC Ticket 629 - Package ownership of '/usr/share/pki/etc/' directory- Change release number for 10.1 development- Fixed incorrect JNI_JAR_DIR.- TRAC Ticket 605 Junit internal function used in TestRunner, breaks F19 build- TRAC Ticket 604 Added fallback methods for pkispawn tests- Added default pki.conf in /usr/share/pki/etc - Create upgrade tracker on install and remove it on uninstall- Change release number for official release.- Added %pretrans script for f19 - Added java-atk-wrapper dependency- Added pki-server-upgrade script and pki.server module. - Call upgrade scripts in %post for pki-base and pki-server.- Added dependency on commons-io.- Add /var/log/pki and /var/lib/pki directories- Run pki-upgrade on post server installation.- Added dependency on python-lxml.- Added pki-upgrade script.- Updated version number to 10.0.2-0.1.- Renamed base/deploy to base/server. - Moved pki.conf into pki-base. - Removed redundant pki/server folder declaration.- Removed jython dependency- Added minimum python-requests version.- Bugzilla Bug #919476 - pkispawn crashes due to dangling symlink to jss4.jar- Added dependency on python-requests. - Reorganized Python module packaging.- Added dependency on python-ldap.- TRAC Ticket #517 - Clean up theme dependencies - TRAC Ticket #518 - Remove UI dependencies from pkispawn . . .- Removed runtime dependency on 'pki-server-theme' to resolve Bugzilla Bug #916134 - unresolved dependency in pki-server: pki-server-theme- TRAC Ticket 214 - Missing error description for duplicate user - TRAC Ticket 213 - Add nonces for cert revocation - TRAC Ticket 367 - pkidestroy does not remove connector - TRAC Ticket #430 - License for 3rd party code - Bugzilla Bug 839426 - [RFE] ECC CRL support for OCSP - Fix spec file to allow f17 to work with latest tomcatjss - TRAC Ticket 466 - Increase root CA validity to 20 years - TRAC Ticket 469 - Fix tomcatjss issue in spec files - TRAC Ticket 468 - pkispawn throws exception - TRAC Ticket 191 - Mapping HTTP Exceptions to HTTP error codes - TRAC Ticket 271 - Dogtag 10: Fix 'status' command in 'pkidaemon' . . . - TRAC Ticket 437 - Make admin cert p12 file location configurable - TRAC Ticket 393 - pkispawn fails when selinux is disabled - Punctuation and formatting changes in man pages - Revert to using default config file for pkidestroy - Hardcode setting of resteasy-lib for instance - TRAC Ticket 436 - Interpolation for pki_subsystem - TRAC Ticket 433 - Interpolation for paths - TRAC Ticket 435 - Identical instance id and instance name - TRAC Ticket 406 - Replace file dependencies with package dependencies- TRAC Ticket #430 - License for 3rd party code- TRAC Ticket #469 - Dogtag 10: Fix tomcatjss issue in pki-core.spec and dogtag-pki.spec . . . - TRAC Ticket #468 - pkispawn throws exception- Replaced file dependencies with package dependencies- Updated man pages- Update to official release for rc1- TRAC Ticket #315 - Man pages for pkispawn/pkidestroy. - Added place-holders for 'pki.1' and 'pki_default.cfg.5' man pages.- Added system-wide configuration /etc/pki/pki.conf. - Removed redundant lines in %files.- Moved default deployment configuration to /etc/pki.- Cleaned up spec file to provide only support rhel 7+, f17+ - Added resteasy-base dependency for rhel 7 - Update cmake version- Update release to b3- Removed dependency on CA, KRA, OCSP, TKS theme packages.- Renamed pki-common-theme to pki-server-theme.- TRAC Ticket #395 - Dogtag 10: Add a Tomcat 7 runtime requirement to 'pki-server'- Update release to b2- TRAC Ticket #350 - Dogtag 10: Remove version numbers from PKI jar files . . .- Added Obsoletes for pki-selinux- Remove build of pki-selinux for f18, use system policy instead- Update required tomcatjss version - Added net-tools dependency- Update selinux-policy version to fix error from latest policy changes- Fix typo in selinux policy versions- Added build requires for correct version of selinux-policy-devel- Update release to b1- Merged pki-silent into pki-server.- Renamed "shared" folder to "server".- Added required selinux versions for new policy.- Added Provides to packages replacing obsolete packages.- Update release to a2- Modified CMake to use RPM version number- Added VERSION file- Merged pki-setup into pki-server- Added Conflicts for IPA 2.X - Added build requires for zip to work around mock problem- TRAC Ticket #312 - Dogtag 10: Automatically restart any running instances upon RPM "update" . . . - TRAC Ticket #317 - Dogtag 10: Move "pkispawn"/"pkidestroy" from /usr/bin to /usr/sbin . . .- Fixed pki-server to include everything in shared dir.- Added build dependency on redhat-rpm-config.- Merged Javadoc packages.- Added pki-tomcat.jar.- Moved webapp creation code into pkispawn.- Split pki-client.jar into pki-certsrv.jar and pki-tools.jar.- Merged pki-native-tools and pki-java-tools into pki-tools. - Modified pki-server to depend on pki-tools.- Split pki-common into pki-base and pki-server. - Merged pki-util into pki-base. - Merged pki-deploy into pki-server.- Updated release of 'tomcatjss' to rely on Tomcat 7 for Fedora 17 - Changed Dogtag 10 build-time and runtime requirements for 'pki-deploy' - Altered PKI Package Dependency Chain (top-to-bottom): pki-ca, pki-kra, pki-ocsp, pki-tks --> pki-deploy --> pki-common- Added pki-client.jar.- Merged pki-jndi-realm.jar into pki-cmscore.jar.- PKI TRAC Task #254 - Dogtag 10: Fix spec file to build successfully via mock on Fedora 17 . . .- Moved 'pki-jndi-real.jar' link from 'tomcat6' to 'tomcat' (Tomcat 7)- Updated release of 'tomcatjss' to rely on Tomcat 7 for Fedora 18- Added CLI for REST services- Integration of Tomcat 7 - Addition of centralized 'pki-tomcatd' systemd functionality to the PKI Deployment strategy - Removal of 'pki_flavor' attribute- BZ 813075 - selinux denial for file size access- Bug 745278 - [RFE] ECC encryption keys cannot be archived- Replaced candlepin-deps with resteasy- Added option to build without Javadoc- BZ 802396 - Change location of TOMCAT_LOG to match tomcat6 changes - Corrected patch selected for selinux f17 rules- Corrected 'junit' dependency check- Initial attempt at PKI deployment framework described in 'http://pki.fedoraproject.org/wiki/PKI_Instance_Deployment'.- Added support for pki-jndi-realm in tomcat6 in pki-common and pki-kra. - Ticket #69.- For 'mock' purposes, removed platform-specific logic from around the 'patch' files so that ALL 'patch' files will be included in the SRPM.- Removed dependency on OSUtil.- 'pki-selinux' - Added platform-dependent patches for SELinux component - Bugzilla Bug #739708 - Selinux fix for ephemeral ports (F16) - Bugzilla Bug #795966 - pki-selinux policy is kind of a mess (F17)- Added dependency on Apache Commons Codec.- Add '-DSYSTEMD_LIB_INSTALL_DIR' override flag to 'cmake' to address changes in fundamental path structure in Fedora 17 - 'pki-setup' - Hard-code Perl dependencies to protect against bugs such as Bugzilla Bug #772699 - Adapt perl and python fileattrs to changed file 5.10 magics - 'pki-selinux' - Bugzilla Bug #795966 - pki-selinux policy is kind of a mess- Integrated 'pki-kra' into 'pki-core' - Integrated 'pki-ocsp' into 'pki-core' - Integrated 'pki-tks' into 'pki-core' - Bugzilla Bug #788787 - added 'junit'/'junit4' build-time requirements- Updated package version number- Added resteasy-jettison-provider-2.3-RC1.jar to pki-setup- Added JUnit tests- 'pki-setup' - 'pki-symkey' - 'pki-native-tools' - 'pki-util' - Bugzilla Bug #737122 - DRM: during archiving and recovering, wrapping unwrapping keys should be done in the token (cfu) - 'pki-java-tools' - 'pki-common' - Bugzilla Bug #744797 - KRA key recovery (retrieve pkcs#12) fails after the in-place upgrade( CS 8.0->8.1) (cfu) - 'pki-selinux' - 'pki-ca' - Bugzilla Bug #746367 - Typo in the profile name. (jmagne) - Bugzilla Bug #737122 - DRM: during archiving and recovering, wrapping unwrapping keys should be done in the token (cfu) - Bugzilla Bug #749927 - Java class conflicts using Java 7 in Fedora 17 (rawhide) . . . (mharmsen) - Bugzilla Bug #749945 - Installation error reported during CA, DRM, OCSP, and TKS package installation . . . (mharmsen) - 'pki-silent'- Bugzilla Bug #734590 - Refactor JNI libraries for Fedora 16+ . . . (mharmsen) - Bugzilla Bug #699809 - Convert CS to use systemd (alee) - 'pki-setup' - Bugzilla Bug #730146 - SSL handshake picks non-FIPS ciphers in FIPS mode (cfu) - Bugzilla Bug #737192 - Need script to upgrade proxy configuration (alee) - 'pki-symkey' - Bugzilla Bug #730162 - TPS/TKS token enrollment failure in FIPS mode (hsm+NSS). (jmagne) - 'pki-native-tools' - Bugzilla Bug #730801 - Coverity issues in native-tools area (awnuk) - Bugzilla Bug #730146 - SSL handshake picks non-FIPS ciphers in FIPS mode (cfu) - 'pki-util' - Bugzilla Bug #730146 - SSL handshake picks non-FIPS ciphers in FIPS mode (cfu) - 'pki-java-tools' - 'pki-common' - Bugzilla Bug #730146 - SSL handshake picks non-FIPS ciphers in FIPS mode (cfu) - Bugzilla Bug #737218 - Incorrect request attribute name matching ignores request attributes during request parsing. (awnuk) - Bugzilla Bug #730162 - TPS/TKS token enrollment failure in FIPS mode (hsm+NSS). (jmagne) - 'pki-selinux' - Bugzilla Bug #739708 - pki-selinux lacks rules in F16 (alee) - 'pki-ca' - Bugzilla Bug #712931 - CS requires too many ports to be open in the FW (alee) - Bugzilla Bug #730146 - SSL handshake picks non-FIPS ciphers in FIPS mode (cfu) - 'pki-silent' - Bugzilla Bug #739201 - pkisilent does not take arch into account as Java packages migrated to arch-dependent directories (mharmsen)- 'pki-setup' - Bugzilla Bug #734590 - Refactor JNI libraries for Fedora 16+ . . . - 'pki-symkey' - Bugzilla Bug #734590 - Refactor JNI libraries for Fedora 16+ . . . - 'pki-native-tools' - 'pki-util' - Bugzilla Bug #734590 - Refactor JNI libraries for Fedora 16+ . . . - 'pki-java-tools' - Bugzilla Bug #734590 - Refactor JNI libraries for Fedora 16+ . . . - 'pki-common' - Bugzilla Bug #734590 - Refactor JNI libraries for Fedora 16+ . . . - 'pki-selinux' - 'pki-ca' - Bugzilla Bug #734590 - Refactor JNI libraries for Fedora 16+ . . . - Bugzilla Bug #699809 - Convert CS to use systemd (alee) - 'pki-silent' - Bugzilla Bug #734590 - Refactor JNI libraries for Fedora 16+ . . .- 'pki-setup' - Bugzilla Bug #699809 - Convert CS to use systemd (alee) - 'pki-ca' - Bugzilla Bug #699809 - Convert CS to use systemd (alee) - 'pki-common' - Bugzilla Bug #699809 - Convert CS to use systemd (alee)- 'pki-setup' - Bugzilla Bug #712931 - CS requires too many ports to be open in the FW (alee) - 'pki-symkey' - 'pki-native-tools' - Bugzilla Bug #717643 - Fopen without NULL check and other Coverity issues (awnuk) - Bugzilla Bug #730801 - Coverity issues in native-tools area (awnuk) - 'pki-util' - 'pki-java-tools' - 'pki-common' - Bugzilla Bug #700522 - pki tomcat6 instances currently running unconfined, allow server to come up when selinux disabled (alee) - Bugzilla Bug #731741 - some CS.cfg nickname parameters not updated correctly when subsystem cloned (using hsm) (alee) - Bugzilla Bug #712931 - CS requires too many ports to be open in the FW (alee) - 'pki-selinux' - Bugzilla Bug #712931 - CS requires too many ports to be open in the FW (alee) - 'pki-ca' - Bugzilla Bug #712931 - CS requires too many ports to be open in the FW (alee) - 'pki-silent'- 'pki-setup' - Bugzilla Bug #689909 - Dogtag installation under IPA takes too much time - remove the inefficient sleeps (alee) - 'pki-symkey' - 'pki-native-tools' - 'pki-util' - 'pki-java-tools' - Bugzilla Bug #724861 - DRMTool: fix duplicate "dn:" records by renumbering "cn=" (mharmsen) - 'pki-common' - Bugzilla Bug #717041 - Improve escaping of some enrollment inputs like (jmagne, awnuk) - Bugzilla Bug #689909 - Dogtag installation under IPA takes too much time - remove the inefficient sleeps (alee) - Bugzilla Bug #708075 - Clone installation does not work over NAT (alee) - Bugzilla Bug #726785 - If replication fails while setting up a clone it will wait forever (alee) - Bugzilla Bug #728332 - xml output has changed on cert requests (awnuk) - Bugzilla Bug #700505 - pki tomcat6 instances currently running unconfined (alee) - 'pki-selinux' - Bugzilla Bug #700505 - pki tomcat6 instances currently running unconfined (alee) - 'pki-ca' - Bugzilla Bug #728605 - RFE: increase default validity from 6mo to 2yrs in IPA profile (awnuk) - 'pki-silent' - Bugzilla Bug #689909 - Dogtag installation under IPA takes too much time - remove the inefficient sleeps (alee)- 'pki-setup' - 'pki-symkey' - 'pki-native-tools' - 'pki-util' - Bugzilla Bug #719007 - Key Constraint keyParameter being ignored using an ECC CA to generate ECC certs from CRMF. (jmagne) - Bugzilla Bug #716307 - rhcs80 - DER shall not include an encoding for any component value which is equal to its default value (alee) - 'pki-java-tools' - 'pki-common' - Bugzilla Bug #720510 - Console: Adding a certificate into nethsm throws Token not found error. (jmagne) - Bugzilla Bug #719007 - Key Constraint keyParameter being ignored using an ECC CA to generate ECC certs from CRMF. (jmagne) - Bugzilla Bug #716307 - rhcs80 - DER shall not include an encoding for any component value which is equal to its default value (alee) - Bugzilla Bug #722989 - Registering an agent when a subsystem is created - does not log AUTHZ_SUCCESS event. (alee) - 'pki-selinux' - 'pki-ca' - Bugzilla Bug #719113 - Add client usage flag to caIPAserviceCert (awnuk) - 'pki-silent'- Updated release of 'jss' - Updated release of 'tomcatjss' for Fedora 15 - 'pki-setup' - Bugzilla Bug #695157 - Auditverify on TPS audit log throws error. (mharmsen) - Bugzilla Bug #693815 - /var/log/tomcat6/catalina.out owned by pkiuser (jdennis) - Bugzilla Bug #694569 - parameter used by pkiremove not updated (alee) - Bugzilla Bug #669226 - Remove Legacy Build System (mharmsen) - 'pki-symkey' - Bugzilla Bug #695157 - Auditverify on TPS audit log throws error. (mharmsen) - Bugzilla Bug #669226 - Remove Legacy Build System (mharmsen) - 'pki-native-tools' - Bugzilla Bug #695157 - Auditverify on TPS audit log throws error. (mharmsen) - Bugzilla Bug #717765 - TPS configuration: logging into security domain from tps does not work with clientauth=want. (alee) - Bugzilla Bug #669226 - Remove Legacy Build System (mharmsen) - 'pki-util' - Bugzilla Bug #695157 - Auditverify on TPS audit log throws error. (mharmsen) - Bugzilla Bug #669226 - Remove Legacy Build System (mharmsen) - 'pki-java-tools' - Bugzilla Bug #695157 - Auditverify on TPS audit log throws error. (mharmsen) - Bugzilla Bug #532548 - Tool to do DRM re-key (mharmsen) - Bugzilla Bug #532548 - Tool to do DRM re-key (config file and record processing) (mharmsen) - Bugzilla Bug #532548 - Tool to do DRM re-key (tweaks) (mharmsen) - Bugzilla Bug #669226 - Remove Legacy Build System (mharmsen) - 'pki-common' - Bugzilla Bug #695157 - Auditverify on TPS audit log throws error. (mharmsen) - Bugzilla Bug #695403 - Editing signedaudit or transaction, system logs throws 'Invalid protocol' for OCSP subsystems (alee) - Bugzilla Bug #694569 - parameter used by pkiremove not updated (alee) - Bugzilla Bug #695015 - Serial No. of a revoked certificate is not populated in the CA signedAudit messages (alee) - Bugzilla Bug #694143 - CA Agent not returning specified request (awnuk) - Bugzilla Bug #695015 - Serial No. of a revoked certificate is not populated in the CA signedAudit messages (jmagne) - Bugzilla Bug #698885 - Race conditions during IPA installation (alee) - Bugzilla Bug #704792 - CC_LAB_EVAL: CA agent interface: SubjectID=$Unidentified$ fails audit evaluation (jmagne) - Bugzilla Bug #705914 - SCEP mishandles nicknames when processing subsequent SCEP requests. (awnuk) - Bugzilla Bug #661142 - Verification should fail when a revoked certificate is added. (jmagne) - Bugzilla Bug #707416 - CC_LAB_EVAL: Security Domain: missing audit msgs for modify/add (alee) - Bugzilla Bug #707416 - additional audit messages for GetCookie (alee) - Bugzilla Bug #707607 - Published certificate summary has list of non-published certificates with succeeded status (jmagne) - Bugzilla Bug #717813 - EV_AUDIT_LOG_SHUTDOWN audit log not generated for tps and ca on server shutdown (jmagne) - Bugzilla Bug #697939 - DRM signed audit log message - operation should be read instead of modify (jmagne) - Bugzilla Bug #718427 - When audit log is full, server continue to function. (alee) - Bugzilla Bug #718607 - CC_LAB_EVAL: No AUTH message is generated in CA's signedaudit log when a directory based user enrollment is performed (jmagne) - Bugzilla Bug #669226 - Remove Legacy Build System (mharmsen) - 'pki-selinux' - Bugzilla Bug #695157 - Auditverify on TPS audit log throws error. (mharmsen) - Bugzilla Bug #720503 - RA and TPS require additional SELinux permissions to run in "Enforcing" mode (alee) - Bugzilla Bug #669226 - Remove Legacy Build System (mharmsen) - 'pki-ca' - Bugzilla Bug #695157 - Auditverify on TPS audit log throws error. (mharmsen) - Bugzilla Bug #693815 - /var/log/tomcat6/catalina.out owned by pkiuser (jdennis) - Bugzilla Bug #699837 - service command is not fully backwards compatible with Dogtag pki subsystems (mharmsen) - Bugzilla Bug #649910 - Console: an auditor or agent can be added to an administrator group. (jmagne) - Bugzilla Bug #707416 - CC_LAB_EVAL: Security Domain: missing audit msgs for modify/add (alee) - Bugzilla Bug #716269 - make ra authenticated profiles non-visible on ee pages (alee) - Bugzilla Bug #718621 - CC_LAB_EVAL: PRIVATE_KEY_ARCHIVE_REQUEST occurs for a revocation invoked by EE user (awnuk) - Bugzilla Bug #669226 - Remove Legacy Build System (mharmsen) - 'pki-silent' - Bugzilla Bug #695157 - Auditverify on TPS audit log throws error. (mharmsen) - Bugzilla Bug #669226 - Remove Legacy Build System (mharmsen)- 'pki-setup' - 'pki-symkey' - 'pki-native-tools' - 'pki-util' - 'pki-java-tools' - Added 'DRMTool.cfg' configuration file to inventory - 'pki-common' - 'pki-selinux' - 'pki-ca' - 'pki-silent'- 'pki-setup' - 'pki-symkey' - 'pki-native-tools' - 'pki-util' - 'pki-java-tools' - Bugzilla Bug #532548 - Tool to do DRM re-key - 'pki-common' - 'pki-selinux' - 'pki-ca' - 'pki-silent'- 'pki-setup' - Bugzilla Bug #693815 - /var/log/tomcat6/catalina.out owned by pkiuser - Bugzilla Bug #694569 - parameter used by pkiremove not updated - 'pki-symkey' - 'pki-native-tools' - 'pki-util' - 'pki-java-tools' - 'pki-common' - Bugzilla Bug #695403 - Editing signedaudit or transaction, system logs throws 'Invalid protocol' for OCSP subsystems - Bugzilla Bug #694569 - parameter used by pkiremove not updated - Bugzilla Bug #695015 - Serial No. of a revoked certificate is not populated in the CA signedAudit messages - Bugzilla Bug #694143 - CA Agent not returning specified request - Bugzilla Bug #695015 - Serial No. of a revoked certificate is not populated in the CA signedAudit messages - Bugzilla Bug #698885 - Race conditions during IPA installation - 'pki-selinux' - 'pki-ca' - Bugzilla Bug #693815 - /var/log/tomcat6/catalina.out owned by pkiuser - Bugzilla Bug #699837 - service command is not fully backwards compatible with Dogtag pki subsystems - 'pki-silent'- Bugzilla Bug #695157 - Auditverify on TPS audit log throws error.- Bugzilla Bug #690950 - Update Dogtag Packages for Fedora 15 (beta) - Bugzilla Bug #693327 - Missing requires: tomcatjss - 'pki-setup' - Bugzilla Bug #690626 - pkiremove removes the registry entry for all instances on a machine - 'pki-symkey' - 'pki-native-tools' - 'pki-util' - 'pki-java-tools' - Bugzilla Bug #689453 - CRMFPopClient request to CA's unsecure port throws file not found exception. - 'pki-common' - Bugzilla Bug #692990 - Audit log messages needed to match CC doc: DRM Recovery audit log messages - 'pki-selinux' - 'pki-ca' - 'pki-silent'- Bugzilla Bug #693327 - Missing requires: tomcatjss- Bugzilla Bug #690950 - Update Dogtag Packages for Fedora 15 (beta) - Require "jss >= 4.2.6-15" as a build and runtime requirement - Require "tomcatjss >= 2.1.1" as a build and runtime requirement for Fedora 15 and later platforms - 'pki-setup' - Bugzilla Bug #688287 - Add "deprecation" notice regarding using "shared ports" in pkicreate -help . . . - Bugzilla Bug #688251 - Dogtag installation under IPA takes too much time - SELinux policy compilation - 'pki-symkey' - 'pki-native-tools' - 'pki-util' - 'pki-java-tools' - Bugzilla Bug #689501 - ExtJoiner tool fails to join the multiple extensions - 'pki-common' - Bugzilla Bug #683581 - CA configuration with ECC(Default EC curve-nistp521) CA fails with 'signing operation failed' - Bugzilla Bug #689662 - ocsp publishing needs to be re-enabled on the EE port - 'pki-selinux' - Bugzilla Bug #684871 - ldaps selinux link change - 'pki-ca' - Bugzilla Bug #683581 - CA configuration with ECC(Default EC curve-nistp521) CA fails with 'signing operation failed' - Bugzilla Bug #684381 - CS.cfg specifies incorrect type of comments - Bugzilla Bug #689453 - CRMFPopClient request to CA's unsecure port throws file not found exception.(profile and CS.cfg only) - 'pki-silent'- Bugzilla Bug #688763 - Rebase updated Dogtag Packages for Fedora 15 (alpha) - Bugzilla Bug #676182 - IPA installation failing - Fails to create CA instance - Bugzilla Bug #675742 - Profile caIPAserviceCert Not Found - 'pki-setup' - Bugzilla Bug #678157 - uninitialized variable warnings from Perl - Bugzilla Bug #679574 - Velocity fails to load all dependent classes - Bugzilla Bug #680420 - xml-commons-apis.jar dependency - Bugzilla Bug #682013 - pkisilent needs xml-commons-apis.jar in it's classpath - Bugzilla Bug #673508 - CS8 64 bit pkicreate script uses wrong library name for SafeNet LunaSA - 'pki-common' - Bugzilla Bug #673638 - Installation within IPA hangs - Bugzilla Bug #678715 - netstat loop fixes needed - Bugzilla Bug #673609 - CC: authorize() call needs to be added to getStats servlet - 'pki-selinux' - Bugzilla Bug #674195: SELinux error message thrown during token enrollment - 'pki-ca' - Bugzilla Bug #673638 - Installation within IPA hangs - Bugzilla Bug #673609 - CC: authorize() call needs to be added to getStats servlet - Bugzilla Bug #676330 - init script cannot start service - 'pki-silent' - Bugzilla Bug #682013 - pkisilent needs xml-commons-apis.jar in it's classpath- 'pki-common' - Bugzilla Bug #676051 - IPA installation failing - Fails to create CA instance - Bugzilla Bug #676182 - IPA installation failing - Fails to create CA instance- 'pki-common' - Bugzilla Bug #674894 - ipactl restart : an annoy output line - Bugzilla Bug #675179 - ipactl restart : an annoy output line- Bugzilla Bug #673233 - Rebase pki-core to pick the latest features and fixes - 'pki-setup' - Bugzilla Bug #673638 - Installation within IPA hangs - 'pki-symkey' - 'pki-native-tools' - 'pki-util' - 'pki-java-tools' - Bugzilla Bug #673614 - CC: Review of cryptographic algorithms provided by 'netscape.security.provider' package - 'pki-common' - Bugzilla Bug #672291 - CA is not publishing certificates issued using "Manual User Dual-Use Certificate Enrollment" - Bugzilla Bug #670337 - CA Clone configuration throws TCP connection error. - Bugzilla Bug #504056 - Completed SCEP requests are assigned to the "begin" state instead of "complete". - Bugzilla Bug #504055 - SCEP requests are not properly populated - Bugzilla Bug #564207 - Searches for completed requests in the agent interface returns zero entries - Bugzilla Bug #672291 - CA is not publishing certificates issued using "Manual User Dual-Use Certificate Enrollment" - - Bugzilla Bug #673614 - CC: Review of cryptographic algorithms provided by 'netscape.security.provider' package - Bugzilla Bug #672920 - CA console: adding policy to a profile throws 'Duplicate policy' error in some cases. - Bugzilla Bug #673199 - init script returns control before web apps have started - Bugzilla Bug #674917 - Restore identification of Tomcat-based PKI subsystem instances - 'pki-selinux' - 'pki-ca' - Bugzilla Bug #504013 - sscep request is rejected due to authentication error if submitted through one time pin router certificate enrollment. - Bugzilla Bug #672111 - CC doc: certServer.usrgrp.administration missing information - Bugzilla Bug #583825 - CC: Obsolete servlets to be removed from web.xml as part of CC interface review - Bugzilla Bug #672333 - Creation of RA agent fails in IPA installation - Bugzilla Bug #674917 - Restore identification of Tomcat-based PKI subsystem instances - 'pki-silent' - Bugzilla Bug #673614 - CC: Review of cryptographic algorithms provided by 'netscape.security.provider' package- Bugzilla Bug #656661 - Please Update Spec File to use 'ghost' on files in /var/run and /var/lock- 'pki-symkey' - Bugzilla Bug #671265 - pki-symkey jar version incorrect - 'pki-common' - Bugzilla Bug #564207 - Searches for completed requests in the agent interface returns zero entries- Allow 'pki-native-tools' to be installed independently of 'pki-setup' - Removed explicit 'pki-setup' requirement from 'pki-ca' (since it already requires 'pki-common') - 'pki-setup' - Bugzilla Bug #223343 - pkicreate: should add 'pkiuser' to nfast group - Bugzilla Bug #629377 - Selinux errors during pkicreate CA, KRA, OCSP and TKS. - Bugzilla Bug #555927 - rhcs80 - AgentRequestFilter servlet and port fowarding for agent services - Bugzilla Bug #632425 - Port to tomcat6 - Bugzilla Bug #606946 - Convert Native Tools to use ldapAPI from OpenLDAP instead of the Mozldap - Bugzilla Bug #638377 - Generate PKI UI components which exclude a GUI interface - Bugzilla Bug #643206 - New CMake based build system for Dogtag - Bugzilla Bug #658926 - org.apache.commons.lang class not found on F13 - Bugzilla Bug #661514 - CMAKE build system requires rules to make javadocs - Bugzilla Bug #665388 - jakarta-* jars have been renamed to apache-*, pkicreate fails Fedora 14 and above - Bugzilla Bug #23346 - Two conflicting ACL list definitions in source repository - Bugzilla Bug #656733 - Standardize jar install location and jar names - 'pki-symkey' - Bugzilla Bug #638377 - Generate PKI UI components which exclude a GUI interface - Bugzilla Bug #643206 - New CMake based build system for Dogtag - Bugzilla Bug #644056 - CS build contains warnings - 'pki-native-tools' - template change - Bugzilla Bug #606946 - Convert Native Tools to use ldapAPI from OpenLDAP instead of the Mozldap - Bugzilla Bug #638377 - Generate PKI UI components which exclude a GUI interface - Bugzilla Bug #643206 - New CMake based build system for Dogtag - Bugzilla Bug #644056 - CS build contains warnings - 'pki-util' - Bugzilla Bug #615814 - rhcs80 - profile policyConstraintsCritical cannot be set to true - Bugzilla Bug #224945 - javadocs has missing descriptions, contains empty packages - Bugzilla Bug #621337 - Limit the received senderNonce value to 16 bytes. - Bugzilla Bug #621338 - Include a server randomly-generated 16 byte senderNonce in all signed SCEP responses. - Bugzilla Bug #621327 - Provide switch disabling algorithm downgrade attack in SCEP - Bugzilla Bug #621334 - Provide an option to set default hash algorithm for signing SCEP response messages. - Bugzilla Bug #635033 - At installation wizard selecting key types other than CA's signing cert will fail - Bugzilla Bug #645874 - rfe ecc - add ecc curve name support in JSS and CS interface - Bugzilla Bug #488253 - com.netscape.cmsutil.ocsp.BasicOCSPResponse ASN.1 encoding/decoding is broken - Bugzilla Bug #551410 - com.netscape.cmsutil.ocsp.TBSRequest ASN.1 encoding/decoding is incomplete - Bugzilla Bug #550331 - com.netscape.cmsutil.ocsp.ResponseData ASN.1 encoding/decoding is incomplete - Bugzilla Bug #623452 - rhcs80 pkiconsole profile policy editor limit policy extension to 5 only - Bugzilla Bug #638377 - Generate PKI UI components which exclude a GUI interface - Bugzilla Bug #651977 - turn off ssl2 for java servers (server.xml) - Bugzilla Bug #643206 - New CMake based build system for Dogtag - Bugzilla Bug #661514 - CMAKE build system requires rules to make javadocs - Bugzilla Bug #658188 - remove remaining references to tomcat5 - Bugzilla Bug #656733 - Standardize jar install location and jar names - Bugzilla Bug #223319 - Certificate Status inconsistency between token db and CA - Bugzilla Bug #531137 - RHCS 7.1 - Running out of Java Heap Memory During CRL Generation - 'pki-java-tools' - Bugzilla Bug #224945 - javadocs has missing descriptions, contains empty packages - Bugzilla Bug #638377 - Generate PKI UI components which exclude a GUI interface - Bugzilla Bug #659004 - CC: AuditVerify hardcoded with SHA-1 - Bugzilla Bug #643206 - New CMake based build system for Dogtag - Bugzilla Bug #661514 - CMAKE build system requires rules to make javadocs - Bugzilla Bug #662156 - HttpClient is hard-coded to handle only up to 5000 bytes - Bugzilla Bug #656733 - Standardize jar install location and jar names - 'pki-common' - Bugzilla Bug #583822 - CC: ACL issues from CA interface CC doc review - Bugzilla Bug #623745 - SessionTimer with LDAPSecurityDomainSessionTable started before configuration completed - Bugzilla Bug #620925 - CC: auditor needs to be able to download audit logs in the java subsystems - Bugzilla Bug #615827 - rhcs80 - profile policies need more than 5 policy mappings (seem hardcoded) - Bugzilla Bug #224945 - javadocs has missing descriptions, contains empty packages - Bugzilla Bug #548699 - subCA's admin certificate should be generated by itself - Bugzilla Bug #621322 - Provide switch disabling SCEP support in CA - Bugzilla Bug #563386 - rhcs80 ca crash on invalid inputs to profile caAgentServerCert (null cert_request) - Bugzilla Bug #621339 - SCEP one-time PIN can be used an unlimited number of times - Bugzilla Bug #583825 - CC: Obsolete servlets to be removed from web.xml as part of CC interface review - Bugzilla Bug #629677 - TPS: token enrollment fails. - Bugzilla Bug #621350 - Unauthenticated user can decrypt a one-time PIN in a SCEP request - Bugzilla Bug #503838 - rhcs71-80 external publishing ldap connection pools not reliable - improve connections or discovery - Bugzilla Bug #629769 - password decryption logs plain text password - Bugzilla Bug #583823 - CC: Auditing issues found as result of CC - interface review - Bugzilla Bug #632425 - Port to tomcat6 - Bugzilla Bug #586700 - OCSP Server throws fatal error while using OCSP console for renewing SSL Server certificate. - Bugzilla Bug #621337 - Limit the received senderNonce value to 16 bytes. - Bugzilla Bug #621338 - Include a server randomly-generated 16 byte senderNonce in all signed SCEP responses. - Bugzilla Bug #607380 - CC: Make sure Java Console can configure all security relevant config items - Bugzilla Bug #558100 - host challenge of the Secure Channel needs to be generated on TKS instead of TPS. - Bugzilla Bug #489342 - com.netscape.cms.servlet.common.CMCOutputTemplate.java doesn't support EC - Bugzilla Bug #630121 - OCSP responder lacking option to delete or disable a CA that it serves - Bugzilla Bug #634663 - CA CMC response default hard-coded to SHA1 - Bugzilla Bug #621327 - Provide switch disabling algorithm downgrade attack in SCEP - Bugzilla Bug #621334 - Provide an option to set default hash algorithm for signing SCEP response messages. - Bugzilla Bug #635033 - At installation wizard selecting key types other than CA's signing cert will fail - Bugzilla Bug #621341 - Add CA support for new SCEP key pair dedicated for SCEP signing and encryption. - Bugzilla Bug #223336 - ECC: unable to clone a ECC CA - Bugzilla Bug #539781 - rhcs 71 - CRLs Partitioned by Reason Code - onlySomeReasons ? - Bugzilla Bug #637330 - CC feature: Key Management - provide signature verification functions (JAVA subsystems) - Bugzilla Bug #223313 - should do random generated IV param for symmetric keys - Bugzilla Bug #555927 - rhcs80 - AgentRequestFilter servlet and port fowarding for agent services - Bugzilla Bug #630176 - Improve reliability of the LdapAnonConnFactory - Bugzilla Bug #524916 - ECC key constraints plug-ins should be based on ECC curve names (not on key sizes). - Bugzilla Bug #516632 - RHCS 7.1 - CS Incorrectly Issuing Multiple Certificates from the Same Request - Bugzilla Bug #648757 - expose and use updated cert verification function in JSS - Bugzilla Bug #638242 - Installation Wizard: at SizePanel, fix selection of signature algorithm; and for ECC curves - Bugzilla Bug #451874 - RFE - Java console - Certificate Wizard missing e.c. support - Bugzilla Bug #651040 - cloning shoud not include sslserver - Bugzilla Bug #542863 - RHCS8: Default cert audit nickname written to CS.cfg files imcomplete when the cert is stored on a hsm - Bugzilla Bug #360721 - New Feature: Profile Integrity Check . . . - Bugzilla Bug #651916 - kra and ocsp are using incorrect ports to talk to CA and complete configuration in DonePanel - Bugzilla Bug #642359 - CC Feature - need to verify certificate when it is added - Bugzilla Bug #653713 - CC: setting trust on a CIMC cert requires auditing - Bugzilla Bug #489385 - references to rhpki - Bugzilla Bug #499494 - change CA defaults to SHA2 - Bugzilla Bug #623452 - rhcs80 pkiconsole profile policy editor limit policy extension to 5 only - Bugzilla Bug #649910 - Console: an auditor or agent can be added to an administrator group. - Bugzilla Bug #632425 - Port to tomcat6 - Bugzilla Bug #638377 - Generate PKI UI components which exclude a GUI interface - Bugzilla Bug #651977 - turn off ssl2 for java servers (server.xml) - Bugzilla Bug #653576 - tomcat5 does not always run filters on servlets as expected - Bugzilla Bug #642357 - CC Feature- Self-Test plugins only check for validity - Bugzilla Bug #643206 - New CMake based build system for Dogtag - Bugzilla Bug #659004 - CC: AuditVerify hardcoded with SHA-1 - Bugzilla Bug #661196 - ECC(with nethsm) subca configuration fails with Key Type RSA Not Matched despite using ECC key pairs for rootCA & subCA. - Bugzilla Bug #661889 - The Servlet TPSRevokeCert of the CA returns an error to TPS even if certificate in question is already revoked. - Bugzilla Bug #663546 - Disable the functionalities that are not exposed in the console - Bugzilla Bug #661514 - CMAKE build system requires rules to make javadocs - Bugzilla Bug #658188 - remove remaining references to tomcat5 - Bugzilla Bug #649343 - Publishing queue should recover from CA crash. - Bugzilla Bug #491183 - rhcs rfe - add rfc 4523 support for pkiUser and pkiCA, obsolete 2252 and 2256 - Bugzilla Bug #640710 - Current SCEP implementation does not support HSMs - Bugzilla Bug #656733 - Standardize jar install location and jar names - Bugzilla Bug #661142 - Verification should fail when a revoked certificate is added - Bugzilla Bug #642741 - CS build uses deprecated functions - Bugzilla Bug #670337 - CA Clone configuration throws TCP connection error - Bugzilla Bug #662127 - CC doc Error: SignedAuditLog expiration time interface is no longer available through console - 'pki-selinux' - Bugzilla Bug #638377 - Generate PKI UI components which exclude a GUI interface - Bugzilla Bug #643206 - New CMake based build system for Dogtag - Bugzilla Bug #667153 - store nuxwdog passwords in kernel ring buffer - selinux changes - 'pki-ca' - Bugzilla Bug #583822 - CC: ACL issues from CA interface CC doc review - Bugzilla Bug #620925 - CC: auditor needs to be able to download audit logs in the java subsystems - Bugzilla Bug #621322 - Provide switch disabling SCEP support in CA - Bugzilla Bug #583824 - CC: Duplicate servlet mappings found as part of CC interface doc review - Bugzilla Bug #621602 - pkiconsole: Click on 'Publishing' option with admin privilege throws error "You are not authorized to perform this operation". - Bugzilla Bug #583825 - CC: Obsolete servlets to be removed from web.xml as part of CC interface review - Bugzilla Bug #583823 - CC: Auditing issues found as result of CC - interface review - Bugzilla Bug #519291 - Deleting a CRL Issuing Point after edits throws 'Internal Server Error'. - Bugzilla Bug #586700 - OCSP Server throws fatal error while using OCSP console for renewing SSL Server certificate. - Bugzilla Bug #621337 - Limit the received senderNonce value to 16 bytes. - Bugzilla Bug #621338 - Include a server randomly-generated 16 byte senderNonce in all signed SCEP responses. - Bugzilla Bug #558100 - host challenge of the Secure Channel needs to be generated on TKS instead of TPS. - Bugzilla Bug #630121 - OCSP responder lacking option to delete or disable a CA that it serves - Bugzilla Bug #634663 - CA CMC response default hard-coded to SHA1 - Bugzilla Bug #621327 - Provide switch disabling algorithm downgrade attack in SCEP - Bugzilla Bug #621334 - Provide an option to set default hash algorithm for signing SCEP response messages. - Bugzilla Bug #539781 - rhcs 71 - CRLs Partitioned by Reason Code - onlySomeReasons ? - Bugzilla Bug #637330 - CC feature: Key Management - provide signature verification functions (JAVA subsystems) - Bugzilla Bug #555927 - rhcs80 - AgentRequestFilter servlet and port fowarding for agent services - Bugzilla Bug #524916 - ECC key constraints plug-ins should be based on ECC curve names (not on key sizes). - Bugzilla Bug #516632 - RHCS 7.1 - CS Incorrectly Issuing Multiple Certificates from the Same Request - Bugzilla Bug #638242 - Installation Wizard: at SizePanel, fix selection of signature algorithm; and for ECC curves - Bugzilla Bug #529945 - (Instructions and sample only) CS 8.0 GA release -- DRM and TKS do not seem to have CRL checking enabled - Bugzilla Bug #609641 - CC: need procedure (and possibly tools) to help correctly set up CC environment - Bugzilla Bug #509481 - RFE: support sMIMECapabilities extensions in certificates (RFC 4262) - Bugzilla Bug #651916 - kra and ocsp are using incorrect ports to talk to CA and complete configuration in DonePanel - Bugzilla Bug #511990 - rhcs 7.3, 8.0 - re-activate missing object signing support in RHCS - Bugzilla Bug #651977 - turn off ssl2 for java servers (server.xml) - Bugzilla Bug #489385 - references to rhpki - Bugzilla Bug #499494 - change CA defaults to SHA2 - Bugzilla Bug #623452 - rhcs80 pkiconsole profile policy editor limit policy extension to 5 only - Bugzilla Bug #649910 - Console: an auditor or agent can be added to an administrator group. - Bugzilla Bug #632425 - Port to tomcat6 - Bugzilla Bug #638377 - Generate PKI UI components which exclude a GUI interface - Bugzilla Bug #653576 - tomcat5 does not always run filters on servlets as expected - Bugzilla Bug #642357 - CC Feature- Self-Test plugins only check for validity - Bugzilla Bug #643206 - New CMake based build system for Dogtag - Bugzilla Bug #661128 - incorrect CA ports used for revoke, unrevoke certs in TPS - Bugzilla Bug #512496 - RFE rhcs80 - crl updates and scheduling feature - Bugzilla Bug #661196 - ECC(with nethsm) subca configuration fails with Key Type RSA Not Matched despite using ECC key pairs for rootCA & subCA. - Bugzilla Bug #649343 - Publishing queue should recover from CA crash. - Bugzilla Bug #491183 - rhcs rfe - add rfc 4523 support for pkiUser and pkiCA, obsolete 2252 and 2256 - Bugzilla Bug #223346 - Two conflicting ACL list definitions in source repository - Bugzilla Bug #640710 - Current SCEP implementation does not support HSMs - Bugzilla Bug #656733 - Standardize jar install location and jar names - Bugzilla Bug #661142 - Verification should fail when a revoked certificate is added - Bugzilla Bug #668100 - DRM storage cert has OCSP signing extended key usage - Bugzilla Bug #662127 - CC doc Error: SignedAuditLog expiration time interface is no longer available through console - Bugzilla Bug #531137 - RHCS 7.1 - Running out of Java Heap Memory During CRL Generation - 'pki-silent' - Bugzilla Bug #627309 - pkisilent subca configuration fails. - Bugzilla Bug #640091 - pkisilent panels need to match with changed java subsystems - Bugzilla Bug #527322 - pkisilent ConfigureDRM should configure DRM Clone. - Bugzilla Bug #643053 - pkisilent DRM configuration fails - Bugzilla Bug #583754 - pki-silent needs an option to configure signing algorithm for CA certificates - Bugzilla Bug #489385 - references to rhpki - Bugzilla Bug #638377 - Generate PKI UI components which exclude a GUI interface - Bugzilla Bug #651977 - turn off ssl2 for java servers (server.xml) - Bugzilla Bug #640042 - TPS Installlation Wizard: need to move Module Panel up to before Security Domain Panel - Bugzilla Bug #643206 - New CMake based build system for Dogtag - Bugzilla Bug #588323 - Failed to enable cipher 0xc001 - Bugzilla Bug #656733 - Standardize jar install location and jar names - Bugzilla Bug #645895 - pkisilent: add ability to select ECC curves, signing algorithm - Bugzilla Bug #658641 - pkisilent doesn't not properly handle passwords with special characters - Bugzilla Bug #642741 - CS build uses deprecated functions- Bugzilla Bug #668839 - Review Request: pki-core - Removed empty "pre" from "pki-ca" - Consolidated directory ownership - Corrected file ownership within subpackages - Removed all versioning from NSS and NSPR packages- Bugzilla Bug #668839 - Review Request: pki-core - Added component versioning comments - Updated JSS from "4.2.6-10" to "4.2.6-12" - Modified installation section to preserve timestamps - Removed sectional comments- Initial revision. (kwright@redhat.com & mharmsen@redhat.com)  !"#$%&'10.5.9-6.el7pkipki-certsrv.jarpki-cmsutil.jarpki-nsutil.jarjavaCACertClientExample.javaCAClientExample.javalibcommons-cli.jarcommons-codec.jarcommons-httpclient.jarcommons-io.jarcommons-lang.jarcommons-logging.jarhttpclient.jarhttpcore.jarjackson-core-asl.jarjackson-jaxrs.jarjackson-mapper-asl.jarjackson-mrbean.jarjackson-smile.jarjackson-xc.jarjaxb-api.jarjss4.jarldapjdk.jarpki-certsrv.jarpki-cmsutil.jarpki-nsutil.jarpki-tools.jarresteasy-atom-provider.jarresteasy-client.jarresteasy-jackson-provider.jarresteasy-jaxb-provider.jarresteasy-jaxrs-api.jarresteasy-jaxrs-jandex.jarresteasy-jaxrs.jarservlet.jarslf4j-api.jarslf4j-jdk14.jar/usr/share/java//usr/share/java/pki//usr/share/pki/examples//usr/share/pki/examples/java//usr/share/pki//usr/share/pki/lib/-O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector-strong --param=ssp-buffer-size=4 -grecord-gcc-switches -m64 -mtune=genericdrpmxz2x86_64-redhat-linux-gnudirectoryASCII text, with CRLF line terminators (Zip archive data, at least v2.0 to extract)C source, ASCII text?ÿÿü�ý7zXZ áû ¡!#¸‡,àð ïþ]"ÌkÀ%w#–zרûIRG¦6"i°l'u ¶f%ÄÜUç½gˆÂ»MºÇöv…‘WjÑ»Ü7-týIÑÑî§û/•aU\¨ÔMlüEL£©uó*Øq*5¤£w ln32ŠƒT&Ù™8ÄBg¯G�¶Ö5>‹ç�Z·kèW¸žKe ^‚Žu²Ÿ�µ>ŒßmP[úë'‡Œ ™íãæzKU0 ýì¯Pìê@ß 2ÛóX×–ƒ—²xþþ4d�Co’ì«ýÂYQb²SµôÅCØm®ÀyÛ!¦QÉ6Óè;_(å [�é@0®EÅOpˆt>cŠ mNDò9JîT.Žƒ?O[ÉõŒ8H†DËH߸0¶žùLäU˜Áü ½Aüµ¬ ¼A2¼Õ‘6Š%IuÕÕ˜éûq5JdaÿŸDd8ù¦\Œœa‡8±qn\RíudLí.½Q‘ЀÄeUwWä$To§ýBùK†@V±âwË[îídlk Ö�‰SV›/¾¤ÔBé1ÁB÷nN²r®²Æåõâëî%=„‘E¾Ã&åñ-��T @/€l¢ÑSû08ÈúŒZ�&ðm€`§¿—üžð—žµ~:²”`©÷‚÷Ü«™FÁ…=úõ’©Ù¢&ÌìÌSÏ3ZÁÿ‘•7`,dÂ{šq©±ŒòE€ó½! áönu„®XêOñÿïL÷Ì·ê´¨PßÉ F–bÔ£šåôÔ›äx`)9áŽýÖ)ab—B„›jjƒ-¹ÜQT }ItHªEøS2Èh ƒ_ µÐ 0 DZÉöĵsÍèóyôDĨ•Ò¦£ÿW|Â7:©øŒ .°¼ìà~ >�[ßµJÌ^1ØPôéû w™Zö«,­]ûŒLÆ}i§±Õ €7åŒ*j6QéOh.ÑUôA�3nIÑÞα_Ô�—7ZõsÊ©ëE_g…9^ôMG@Åz:ôÅ|{Ð ý_à™ êÁlÒÓÿ_�#Æïhû²Þzª…/cN0±î1FJ.«$…Z¿QµwóNVŠ4H’ŒEr*¡s±a<~óÑùzìãQñ }ìÁ-‡[`�q‚"jÿm ^Œº›R½ôùa®å IJØ“–Eöœ ’ä¡KZºšbÚ](Õ™5L+㉣PÀv+^º;Óõ)GtÖ"…¸ðfŒ¿†-»°ضî¦Ð-SÊÐÚg†ÐÀwíÇé@̕Ʋ¸OæfƒfØ_­¹îˆaåö‡}ªg"óºë]qM½Uºèš~OB°?h骪ÆâõÀzi,�Ùž|H�Œ7PæCæ-F§ñz†>*' &ùhÙJn︻Šý3C)ÐMk†xeó'êO�EÎò£9×ÔöºÑúJNã4ä©îMo‰ÆÑ²ñð»É«ØKqTÕ�ÇG>3b);(CÃ,Yh´¶7:a¤t%æ z¨+œ&%�cÝ7$>((ƒ¤Ê9sl‘E•lcŸ÷”¦9�LCNÀíñŸ ¤ÂˆñèG9ûžï[„›‹ë �ûrb¾å Úâ0Øs„\±®Gz`q”ÙƒÙ5´Ûgn|–p—ºñw` Çä v÷Ëñ€þ�ïÁeù®Q×°aä2t}²äµÊ´õ~Áã[¿š¤ Lfxoívõâ ÊJ$†‘˜žÿiôÀÕ�„�‰Üšl�cÐG=o>^ÜÇËŸ.á¼êx:‚ Î÷>xä̯nqgXFW¼¿¿ÊúœH@—cäqž€¾ôŠ­E ˆÜ~S‘RôôÊ¢»Õàß›¢š¶?Ó.:âjD3ekéåѪ;'VÀhZ¶Ú‡Ç‘þuhhåÌâ÷àúr²hH¡n ýLH¿S{FY3Ù.ƒäî [¹š8Rw®b³âˆ]’Ú0³õªýZP6ä-žxèãm‹KÙõoÝ�R)}Y”!¦yÀPð]–ø³§3ÏŽãe*vìd;¿ë±<¼¬]â�U½µ³cQúùÑ¥í��%+Oxúô ÂÃÇ$‘ºz¸d2 ~@€5mS’Œ_�苪° Éý7E ¡1~M¼ež�„MøÙp:Ùš Àˆ}Ur#?€m&ð•ÂQ>¸„íp¢ t.{<â;Kß=Á2QT¤™j:ò8‹ œ^ƒöœ` óçVŽ·`Mt[€£Ÿqâý}æP´/¯%Ü3“wšBÃ|¾R‹aÆ”)®¨Ýv Y8vÁØ¿FF6,½Q·5z&CÁ$ÕØÆGw [3ã‰I¦üÉEÔ ™_aµ�O!7–=�Ib©n4?ÃÄ0Àš ìc‚Ft&Óô.[d”©Å±‘/z|˜ÀôÇÁYzï¹〹t{)Æ¥×^D³1·þ^�2f1—ò‘XAé�Ôô>™O¡Dn\8­óÕ¥l™p.îV‘h¡‚†nÑ\jÃq�0QŸA­NÒÔréÁ¡°œ\Hø÷õ‹<†¥„0ÙÅøÔBõá�·#e_í9¶1b»ŸìbzÎióV¢.Yã¾ýÉ'yÊ�>@g´Ê;±Ò¾Ýã „�“+Eêw R‡ézÞ§ca2„n[!¨âEÃÜ3uÁ’̵³+Ï"Õ|¡é£ÌX��WíCüz8êÑ.~üA=ˆ�ï xF|,³¬ë;±tr€ãuPgDÜ{‚óãlâu>~8’ QPK'ÞêòÿþéÚºwœŒ+–µf¸¹òhÚ¤vP{d‡}êÂjnÔí… ,˜29ŽCG%†ä/öÁ¨cûÐô\MQËF&šÛx1B5ëÜ·ÐX<�ƒwBÊg²‚"*`Gô»#«t³‡=Nܖ龪¶l_�%Ͼ+{án»I"d_ð2½€Àóú)–’Êú_Š(‘¦Ø/¬®Õ›î:WCcïÌáäÂø÷gù]׿-ë/éØ3Ü&ˆÄ5ÞÖ©™®‹Û¯SúáCO§‡ ÑCU€1YÝ%è‹-Ͱ;º]RÚηtÖG!>¥Ñ{íhНðœB/øŒH0÷=v·84(ƒ„BXùdçD6…ë¡Éðý l‹¬Gó>Šâ[äŒÿ¬Ê“Ðga ¸ô¶âŒóÎŽÑ0`;¶õá†ÊO͵ӹ!—)>–n4!³5†�î?f!üðA‚žgê<9¥=:6 \õYîï G‚š¸§úYÙµ$Ù·¸žÜ´²Á>ú­¨É3*8Ú–ªè$÷¹ªÛÑ2»9,<° •oi§$aøVt?�5кw†§ÞeJ m;îãvç1™8ÕdŽ+!}iü q@%1ê™ÈJ'«ÀkJ·bcóY|ζåä£ÉLÍÒXtšy£º5}b™|ýjŸÖå.¬^rBž]b+Êþ=øóÌÜ®g°¥D°úÇ^SÆ0Áâ„~ uz…¶ª©†!Uõ.,:q<‚ÎC%Y­�×|AŽN”xã9˜¾×Aï„ï·�ºíÃYýž2$ߟD�í~î-kŽu¶Ô¹‰µ…WÏ™ç]ñ™3ˆóÜ'çJ·‘ɬu‹´òH/D¹KhéC”¨}æ;͈oߎ9Å?‡ˆNÙ@ºôÛÕB©p5#°½ê*viì‡0e µXRÝü¯ìF|‹�-ê犧{xÍÂ8rkϵú>VØ�€! •tïøà ª¼Á›ŠóqÞ‘ÒŽt·#|À¤O™ˆÚÙ¿eeâU±„ËŸ°ŒGðdr] tÿo† l8¿ΣŽ®oVz%íi U‘~Ü�±£K6+ÿÚã Ód_óÅ'jpÎ×ÑÊ˜Šæû�­îÏ‚<æÆƒ?¸ÈµÒY¤”–¼pyµ`f¢A9OÔ⤠bȪb&Ë€”kcyí@FK6Àb«bL=Ó—ðàd‘}§Ç´ä?ï‰ ¥ÿÙÂÕgdϰÚó<�ù˜Rš%ç¯_ȤíQwÖŽsÖƒ“qa™Ü­lp-{¡¾ãôuåPYéØÈaÃPâ Iæ"Eqv " KŒ�œ—Í&~öT*†!áHh�â¾Ñʱã:Œ,HûE:¤È\/ÌFK4<°X„RSX‡[`"iKoHS+0Â`;v7x©ºo9²îÄØåÕqZ?ò¢:‘ÁOÌ\Nl¤šµ0GÌc’õï�(2…2^1Žy‘\éçR1�/À’ '#4 9Üå F¹·Õ€ûQðm‰$¯åµË¹¸À“ v-Å€½Sen;3hh"íŒ [AŒO̶�{+q‹ì¿4w¶üØÈD€ÅZÖŸÊ]ä¶Ç@ïÖ¬çþŽ�Eø…<t—cÍLøPçsXiÖO[•\ò�äkpí½cåu]س0¢£T^–iÅÏÌ5[Yp†šp$bMV¤GtÁ´•%�ÕÚdâ…­Ÿ«@é!] LO¹++ψš1Èž€J“Üü«ná!ie4cÍ•÷g6aøƒ7élnŸB}¥Ô½È:ب ´¡ÝG#?Ò¯†Â޳ŠIUÍ`çµçÃIºvÄÿ?O54ø–Íúˆ×5ï,¹Ð0Ä`ÿúÕëà÷]¡(äž×ëÁ»ñ%ºæ3ÞÕÆ]$»Á�«ê¯ÙÉHŒ?õgl}H¢E?éë†.§’€Ñ\Šcê?ÄWRÀ .~èÊ›’ô ›Nµ ék�Žäsªæ“IÓšÜ�ßM�"",à%PªT´ZF=}¶6µPOyCO9ã:m Ïè€5 ÇÆ™Êëµ¶K¼Æ9rÅ“üÃaµ@l´­èA´:Ô1·…mõ•ô{’Ó±×x ¾è?¡¶»‡HÚý`ïù+nÆb¥*©S(ã(ÿÁa‰s¬ÚÐ whó|–I4U=íí5µ-7ƒœ¸²Ù ›PÆíЋC|&H‘ÂUþv?Ö¶ €»it}'¨ßh(Pú~U6¼Ä¤üçV&DöÒ«eÄ®%,v¡Ðíq,Ò]ô¯Ó—ɬÏß¾ÖéÏÖ¹>ò%©ÕoyíåJॻn´Ó΃ÈJ³SZ_¤ƒYJqï(¢ó¼ .,­i�ø3Wa¯ ãõŸ×2[‘‹îtNfÙãĸ”o›§GI�”d¿¤6kß™~%ù M6!ÝÃÃíjq{&'ØmzLцJ­êÃŒ¾D…¤ƒ$¿qPpŽæYxƒ›×O0e(Ì>…´Ôú ¨SÖ—NQ½¯pÞja »#˜ê[çc«W§˜•£kõE”^jïkî(%Óxbïø½0Þ5Z3S^b(z¦îÉÿàãjwš74Ŭ7zŠf²Úä?ž¥®ô Og¾`DFÚø QU·µw‡Ñ5ç¥ÊÍ]üÝTÞì$OÉžâ^ðÃ#;×Dz\à¶j¥–ኺ¢ò¢\¯p¼€Ï=�¨` lãeû ŒͲ“ð× äú…LQâ¶ ¦�dav|¶ð—¡ÄЉ{’¶O‰p×áQ(lþ ÏΕe€>¸‘~¥†Î˜åÜO­vÐ¥ êvƒaSÿ66Íã9e$µØÄ3šÔ}n $0žáv×ÚbÑX¾òr†QÏA|~·/âŪ»ïìǶۗôÁ¦À1|qštfZ‘ùц²Ÿ⃻\z�GCÿ4‘CÄ ¥¡).F«pÖ ãé‰í/ž³šn2\±‡øü†S!D«­³Ëô/rv!ü7&ð| †§Ò‘ „»ÐÛLçO%IX•r¢S|TWùhb¥v¿—xYª�†acœzGkä[\œiE¬�3â7ÏY·‘˜ö®žÇã£@U X8ƒÞ9K"Žk˯S‰�ò~ÓH�\›>&©æn Ðv¨MNFŠìµì~RGŽ%‹�ÎlÁB\æO÷dµßÕc@‡ýÿuï$ƒR±VŸ«) µ?ÆÏ�·E5úå÷A˜�ýÓ`´ ¹Ñ”Xj\ðRà¸|ö¸¾VÑjô«à6ÿúþíéJƒg,Ûg»†¤á.¢A¬þ%²�—‘ô˜Pc³jE<ö·];ÔÔÏæðŸgd´óòufÈ�p¢íŸ«CYÛídÁÑPÜxúé\Òa,ß:¦»b[çËÿ=l¾Uÿš© kðÞ�‰%?£Ü£¨'–3®*g mÝ8ÍŠÓô DÜ9¯ ô É?å—± Þ[#êÎ*õ=pZÕiáTÁÄ]ÿ¼¥ eVøñÒä€\oñ ßÌÜœk�7g~"ĺÂK Bt’Cý¾õŸIlßÕY{@HPì§&˜àêB8Ó>(«1Å ÉEë¹Uªb…Ã.äõ7ßlZOàb6V®˜]æûžöÅ þø}g68¸g’Ú0%ÀHe8hÆ:YßÊa½í?ÉÕlÓ©ËÒŸ}Ñú�À�m, e_žŽdÝÇäì|8à ÌñIœx�Þf˜d�ȼ÷ºÝ8´íý¬¢"à»Ç£†Ђ) ú÷þËLɨ{†Ôça*�›ëŸËQ xV;ÑèøT=êî9Þ›h”Ȫ‡X$å!ì‹Oyýn`QfÉÿ%‚oÞWý‰˜¥”Ç Œ-x�žµ¼öéÑ ’†5jÇ€ô©i ³@npŸwŠíÔíÅ1¿ ÷?‡s#¨X¢Ä(X1KIÁ&Ìc§ð �óñ¤ÉMZ¨-õó0Æ8ÿ£ܳ¤¼(ÞJÓàSçÁýÆB‚¬:ý‹Y&�[”�˜ð=›’Öâïîz;|`M€B=Q=àAåç�jôªÆnQާ ”óàÚ`P=®ÿ«„ž!¡â%„B¤Ùƒðâ ¢NBØKÎ;8vš(“€þì¼ ÿ§YË:é‹]ª1Ìý(Ü^uxƒôŽ~ 4+ær=×ëzv¨Þw¥‰Õáq/)ç‹•Ÿ'_\.c享j¹u"Òü �aº¹ì+$W˜¬4S@ínO™“èl=QBuìùµâF�p´†—a£—Wü µX&ª[ÇJÆÍxޤŒ€kŽN¨\*�Fø^C,ó˜Ü*?ä‚ë’!®~ެ»É‹/ïØ<¬iwö”á6Äž†§6ÁüUž„®  _pÌ9S¿=}yF¨�ÏA€$¶^ÌËáoD¨ÛNÂIÑøEŸ)¥~FQ§§7¥I~jVÞ°ñj—£ö¶(é†Ó—ñ’<¡Jº…Ï©zZ=²ï(¿`åÄÔ�¿åd-GŒÏ |É­wÜÄh2®h›-ûÈΉ�ºOH˜_ß­3úÙ©¯âÆM­ú´Ég ‘ˆ¯î¸‘%½›Þ±”2èÞÂcBwo:¿¾ÇW¬wQÜí!Ÿ%YIa;8ƒUü&‰…ü䛿5½Áò�]·*Ѷ¢˜ÚØùå Ì¡- [Y%ì¦Ã²°å^²cµn�ó“§þXÁˆ•Äõň8�ÓÏãh¬É4ÛYwý1Ÿ‰ìï±ÂZ.ÔãØX5z;­ÅÇJ‡ÃëN)±8OutælÆž›§«³¬°"™*Gru np¾4vˆ¸¥ÏtÁB°Öò´ž8¤¯ÌhÃЙt`§ðÈ^ÐQšnî ‚BŠ&Û ¹5�ù=’ë �ºGªÐ¬íÉî›èP³-¥^Íõ#êU¥0Ñì­²ÿ�êz?_šÀ§µf ër0ôh2Ð=vÚ’x­ލ4­~¬ËÈ%x†;Wöý’_œ…ù‹GOªO÷Iz~m�…Õ7ô6�Š)†áçˆbeêYª>k’» �¤r]8n39e`êª$Ü¿rÌ�Š÷Ú¥°ŸNˆ¾Ò˜@½ZT³ {·¸ç¾FUwM�Ü›ÞÈÇ»ï¹ý°">4,yÍÄU·"Ä|&íÑ#�–(s0l3PÞŠø�|¨[Ó-}Ù븗X¯‰¸T� f¤˜Ò„Ú>:‹'ÕŠü¬"ÑêÓ‰T¡j*PhßF �³ˆŒ7N5 A ×ržP5«dÑ M\á÷u[L¯(ü«îÃØz'ïò ³Ï¼'{àE3h†‘Ù=ˆKR�a4Ý«²â$ÿþ)c]Ti�Y¢Ì7´t„PöÓ’o"´d,G¿R<ªX·ü'SfOtQíü�5EGyG*6 Æpeͧ%…6ñ°ÀWGᄤ pT2Tn_ÛÆ|s³ô�¥D܆ãê‹`ŽŠÊ;yo¸Èz"Nî�ÜS Æ¶.’=]¶’é�nÂÆ�cL�YxËh´ƒë›Tòê“J[iÆ Gõ%úè‡Ú�¯(T;ñA áѬl'± IÙôPëÁ©o.ËL�Ìî¶×ÊÉ�Y'먞śŠÏõ6( îß.³62Cêo¶9ÏãqâA³¾¢/ž�\ ¿¯e�qãrxÖK&ËæÌFt#-Ý=Ynºÿá6‡X³•ËŒö«O&%3kµ’åºÆ—� =L£ÛùÛ_Éwï¬1#¦‰W3Ù"­�¿TÃÕÞTÖ‚8×ÙG–¢û)¡ölœ-·¹¹¸7“ÇÃÞÆ"$7N-í½¡Lâïäßè²×ª'TÑ,JÏñlPs¿£6!4¡n ŽùkX=èÊù›O›·I“_ –_ɪr3ü»  xC4$³œïp�€ŸPÐ%÷`úBRîUvýh`U»wº?ÑÊi¿Þ@\F­è/g½Ògmj´¥¤rµ-Ç?=‚�B²çå±FÄó “ŠFå):q£ÏÌ‚ø®q6Ñ�UÏM…eÔ}÷Úô—ŽLÉ«÷HW?õ|¤xkŠËdî<�.A�|´Ü* Q‘J¨Ô¼ì|&§¿D¹Ž6õîš•V«MƒËmV “!+�¢È) -Y•,h ¡j Ð×±‡ïb' ™»¡›’ˆ6ÉÿÚŒ™[§ôS:ãÑiœæòݑޟմaúÀ‹>É2¬ij�J›niÐÂ߆Àû+ø|â·üÝKoÒâÃ%„ÒÇ-)óÐéÉ¿“‡ñŽP�¿\(¯¦;þ·“v¹ÄBàÒiàõöpÙiÛ´WLiîÙù®8Ýo×}HH _;UnNµ>Ã@� Äî•t‚Ö8ý"ñpf[5-䛬‹XÊâO¤8„?#BpJ÷‚:óPãH%¥ Ï]ïÜÐý1/ž••oÆD?zÅÏJ^4°�öÖçÑkð0Á“¿áõª,¦”Y^Bjl0º]Ø›s>-± |!;V×aÓ¾€/Q‹ýC=ÇXÈù0ºFclf�Æ¥„�k_%Nã­m %°Øv3M‡ò}‚’A"‚ž]VïqwS �7 ý>ÏíàDœMãÑÝCÔ¼Ïø4yÛqÕš‹®¦_̃nñä›Þr§i�%ô•z¦¸ûG‡ËZD:³ÅNutVCËCÁ±á¬IBYè!nå�0C%¿W÷OÍs‚ì)`VÀ™M’ñ�ž¤xõ¿à1åGd9xºêÒT+~Juë®Éýu ÀðK½#¡B“Ù° „ô”¾÷E4ÐÔ©Õ½éDܹ?="y:¥ŸÑZAnšÿ«ëåÖ¨a/cZb¥tèôªPö†¡9�·A€|u%ÇŠ·cw Ö(–¡:g¢RlYÌŒµY6úZBw™D™µuÍ„$²nnþÄ[ŽC;@0nv?ŠÝ%Pº?Êv]K5ÜÉ7� ‹B— ÒJ‚owïËa:†ù@X[Јߴ{ {H·¸s�Yù5Ø`Ô[Öµbøü^ªµÐæX\kÆðâà�K]è™»ik´%ǘ8:iôñÜ¿Ì7ìn�ÒPÆÛy\~ _¤þø+û® Ìæ;H,Ê® þŠÀ¼dÌ6aOÍó$›–,í&â¼A+…~�QaµiÈÅî †‹Êdáh5MÌ-•`ñ·* °f¬Š³D†€ ä ;8[éó'Ã~k†ˆg¶¾s2Ǻm¢yÂý¤mÕ„án“œ7Ô•�ŠLåç|xWC¬WBùªà4ÂçëAøÿ9á`@bO ª-#ÔjÃý4òÄÁ5PÆ�èž6ŸF²¸çMu”Tf] ¬}íS~}Îê*³ówá¡[ë"Ëçz&÷\Ú£-!¬ìŠÿȶºpCì4˜ AVy˜Y;qe#˜Œh¯šm\®×éÞ#çWÜ1ýè“ÀÙ~‚>"‡�ÊáÑX[FúÅk×ø–ó¤w…ÝéÔAnù4ý�$— µU¾õ[1n4,1¶É2DýÖâèpa‘‚ˆµor‰ÇȘF£þW™š¸ ‹�ssß)^<¦Y¦RötÄPŸ:’c «SG9næ KRöñÚ¨BöÞýGˆß5)›þ`bç@}­ÏÔ*m=Rû51ñL¤‚ðƒ}o7ÇÉÒ¬� ,k¬]ð§8Am€¿IÈÌÀ3ʼn2w¸¾|I.H$ŒiâùrÐuèp*j%rRzÞ÷µþzºRqw&¨ «ÈtÃüs%^·O~Âÿ+#¬AyÌùAï_!§F^WT7À3TQhÎÑ€íÓ>ÞÊ¢ŒJOÐÉà |ûØ’!ö2¤fqhôÃÆÇ¡7p¡‹›C 5ÝÌ€ñqå9º�/ÀBn~½1rVÅ3 ¥³„ÞA+EÃËÂ?2Ò&ËPœNοœçƸÔKÏõ¿Hª� |ÈOëH,×àÈÿœŽ«p{¡¦J")xÜR£*´Èx‘b †½pýT-�P):!,¤ò}g•RsHßà}L¦&܇™óÏŠÏiÅ¢=I4SØ7¸úÉSkŽ€|�ˆ^÷'8 $‡-š2u½rá:Åâ‚9M^¢V(˜·»Q-צRüšþº·]e¹ç­«Ž·ôkÇFîÛÉÐòw•I±ü¹«À0ðfW/Í¥‘iôþ&Uq¿Á\ÄïÂõ7†+^i:.vu|1ˆ"ÜäNÄpǾi2ÌÞ�* PIu |év�l éD¹[—CßGn޽kŸ·ƒšHײ‹BÅÜ8¢ͦRͼ—ÍËœâžQ Xat­�ÌÛÈHœ7^^(š…©ALA¦E¹)Ç.ºQ©¤ÉŒÇi]!áq ›P8Á˜ :Šï½ñíÈ{>ÉĨr¾Xé}Ðý• 5°"‡Sÿhæ0XÁ(·²W%´üœ¾×a0XgúÖ#S Ç2CáåÛ;5ãzñÑÊò‘-{vÞi-5;¹˜>=põܰ$m>@øïÔiûkQgòˆ¢Æ %žt§g‚×üvÔ+­xÝñKX0¾qÍô9‘7ˆÀ–ô˜�¤cqn›@Sÿ�F3QÍ8¡›�<’ðN]Ÿ]†üú�šMr3W·¥úŽÝÚ²Ê4€d§d×cA�k àë0¨HÁ B¢•£—¦çB¢’�vÿÅw€¡F´4ÿùe0·äQdwÌDC×Ü]cIÂ?Ú £æq 2‚ÄüøuK+=ÌEàÕg9MHœ=ná,€)æYK ¯ÍƾîÁæ*ÿ«!JÁ^ …cjwÃò+ ÒIñ¼)¢GɸˆBô°ànÆv² …öåæ´f�·¡nþ²ºÄH�z£ˆ™Ý«µÄ¹ÀÝ:Q.ð0ùÔR-ì¤ïjÜñqHûzÿÞŒ;Èçáf¦ÙP¶*°M™'Úé–i´ÿIô­Y^Ünv5rÓàéx”s‚²ns®ÊÉŸ�,µ°—èª8col]îC)£9À´>?˜�ùTC Fì`L”ŒU¨„rv[ 8 (æx÷Ã)NÏ߯è‡,L¸0糕8áYÚnÅG[áMZÆB)ä óO¹piŽòûªÙý~aX Òc´{O²‚H¤,–‚ ÿÇÙ”Î-Õ  S7ÔŽs#hÓ–›â&Cú“ËO'Œdÿ¦ þi«h1{‚Ź¢­‡…ŸÆÑË9êíuõTƒ„Ϩ#Ýks M 6Æô6þ_[­3:&�óË™GídËf‘ªá-õºIˆÑ Ú\ÆSI�èúà0EÓêÅ\¸.+ã\Ôóé5ÉW8$uˆË+Ôšv#yÝÞf*®+üx�$û¡€÷é@¢°B�>EHkvaÎP¤sýÉMÝñHð®¸AãG�{1ÖMÔª¢òäÂ’lžø£Ò#ëÈ(Ê™,#›E´êÚ�:¬OÿÈ?h8/ˆ…!á-Ôý>C«ñšð 5ôç‹aýG% y1_JèbPëƒ]oc^©týË@Á Í­}’U¹|SM™fý†•f ð¼#fÛn§Öáƒ2€,!”ÄÌÖ}_ë·CŸ.Væ‚.õsÓ#³Ÿ‰”åOÄpôMú5Õ&Çî°¥C;†õdj›åªLÿ5ý;Zð‡ÝDu†tâ/†‘v& yø¬ë­­#ãa¢7uŸ©…Œ€¾3h•ºÝœBÈhØ)7›_¦*ûi•”Û†wj¹íxèÛ3Nl¢.q:#é:Et>ábLªJ bcæ‹&ÖcS͇Ùl(ŠÆð-æê£ýí$¿­R�¥Ô5…D²°²®ºÕµÏ©Àù®|‰ÿëAÔlb—)Ú5 ÁÉHŸéz%�ûB¢³Û¼K¶š2¬ÍQòÊœO+‚U¡.vÖøÊ2Mà'Xtš‹ÞËÀFe«,©ïAé‡LînK¬Gà}„1`çý¼B6ãb®==öUt.Bö»ÿs x0…•{Å .M“ŠüíOÚ ÿm¡}6•Q+ÀÒkEˆÝ$èŽ�r–®Ü&e$sjOËHŠ:¯·˜ÓwÆkž–EJ™Ú$›OsF¨äR<'ÔÎ4¡bâ`³\o™×͆Òv|?3iùú©#�ÆJjuZLµÿŸH«Í•Ì4ýtcŽQå&tGÝ*¹›— CXÚ kóÓgdy[ÐÃ(s-b…[|¹6˜&SÊ€3žqb‰�§C¦Á¾—ú N¦½ÜË@Q‘ž-Áç¡ôi 5+ºTrõ�t¹R½ƒð!%¬�Ut1ǯT„/]4¿³7 ‹Áâ—�Wú#ç&�<¨r3ßövÝØhÀÒÙɺ‡ô÷¸\#²(¼£†òô äŽ[D™Ö•�0s¡Å?¶Ìw/L/Œ{ Èøyd¼§öoøpÑü|[,ÊáGlÀ1?ü|wýîÂ>ÖZ8Ÿýñâ†nëX¦sÚ ÝK\¼œ=|—i—]îlçÿ›ú̉N`LG•ª£_t É›�ÞÆm2ö(SyYÀ’ANÝŸt [r,(%éQÅ“.gÃ;Üî†5Ò=ûˆèí ©a©IÐÈÛ—ïpFîŒ)¸è?j;_’g;)Ð –]$­ÉéÙåƒ3o¹ê¶Æ`v85†O¢®“ü2œ%̦½ÒP Ù‚ëßñ‰¦ê*gï/*mŠ¥z7oMÆÇíé]ö™_2DõÃõPã)ÊtµtÐ¥YJ+^BÜžÜ_Š­Ï?0®…ì>&P&²¿+›ÆÔ›»mÛˆ%ỽwÁ"ÕÔ,Ïwz£Y0“é4AioÇnFw¡¿Eó)¢‡©/õ)Ñ+(5øxœëMrý-ðžrãCëõ@Ÿÿ†wžn¥=ò[N·JIñgÒ³Ñ8øšw÷1*ëÔ2Mٺȼ=“}L8¤«z,„-±hsÀœ–p®¶¦å+—uŠWÔ&¸óäâ%̯Qy1©W7�=¸ÝI_Âo_cÎ�Þ1¶�÷¦J0¹°æ]½»G4ø@C5=œªÛj½0òŽ]dk¼æ‡ef2F¸±iy\›;œõ½lÙ\b¥ÇòÒ îPÑIp蛃ŽR/0¼‚,hò= Åáoìžbî•·)H”ÿäÝ•ìW#ÌÌ¥\h”CÑ¥þŽ Cõo#&¢ž£É¦�|uÕ:ROI‡j³llÖ` òã¡Þú¿Þ|<ÎPƒï5ïüVöKjD�ÒWìC–˜¾ìþ“ >{d´Bø@YgÕß<  “ç* Ü@‚÷jò.ˆü\lüÅ6ya Iq|óIcä¾M %…(+Òè.�÷þß­w±’1|Œ*þµø×ÒR0Ä?i_»³ÿ+N‰Sz{(×˱0H�ƒ–Õ}‘ÓKZµ¡Ëõ0`ü‘ƒ Ч9q^ŸCúTé5òâÒé:wQ(GŸÇbŸjÕBØüúúØlº]×(u‰æÄ¹×=²\u:»}") « ’èzv¸®Z†=ÄÆ4 ½›µ¬AòÏŠp~}Ç"îöÏ“_µ tb²ÜÐ)N“6kh¸|qwþç‚ÂìS}Äǯâ€ûª§(FZv�,áŽZÊÙ?55m y+øÝʨ³h\ˆ´”ΟH%÷‹ê}Рäðëþ¿Ú8Ø—AIµ˜øÖÇ‘bý5ÎꦚÝïñø?¸Èø˜/ù'%q¢ÅðŒ6Ì¥H*”^2… U ñ®Â„_°1îô3Ä;Ì"©÷ë©.àvT_Xöˆ O`ô˜:§’[ˆe:;¹³(„+®ƒø¯ÜùLn?Üü$ñ�¿º�C5Uÿ%ŽÇ½Qͳ'Hø@Äa&]¬ªì«g©5êºBËÕŸ3C¼‘ß]»Zh‘»÷‘Å K^ÇØaÆ’3šÙ–xÕÐT/‹Ñ?¸ø\l{4} _vÆÜSx�FcSã¤ê�¨ÅIY[êåÄ/ME¥™`®Z=Î@»{ðÛ—|r]–ÿw–|0ÙhÏëS²)V–)�·É_ý3›ªÈ"õõ�3 ò¢ve‘§ƒè?çW¢;»NàN#$tïÅgúýæú‰%JA© ½4ŒÚU¦ôÎdB#–«UâiÅ2B-0yD¨g¥h@m¬…ø I4Ú&ÈdŸ•»Š¿3Ñ;´›Ñ–dÎM©0ËëŽñæ‘|ÙfÊÚæijlSF?iK»»hd«ExÙ-Å$—iš"Ÿò R¦Èó¬ÿÃ3ÕÒ eVjÛm˜dZ«¶ù‹„O&WÄñV"ù}å&ä4ãÕáÞN\ joLnK,m¬dµJV§ìq5Ë5åy€fÙyÂñ¬–̧ ¨ ‰úd!¥Ù'ôG‘Búo¾•Ê4 Y`\›é¯”ÛíÚÄvÖˆØÓ¸êŸ¨�¡å©©�§Á¸% èzÒK3�Ò1b5O·Jžƒ¡z~Apeí�ãjBÂÐVé_?„]5.Yd'ÏÜPV"ÛâãeÊx&ß©ä'©Ju"Uù‡a¨ ¢ƒŽZN³8Ð]¸ ªb^P„áe{àÙ/o¿Ä;„O]ÙC3Òf!>õŒ6cв‘(Â�Ôs@ºo9O]‰e¼Ø_ÙѦrßúA©òªc3Øb|â>mX@³ üêhs’|!ßßSÌ­Ï­øª\Ôñà­¸'TS$¿{ñt°ÎßM’¥æ¶ “°^S8ìÜ›ªB®ܾÝi¹J~pX á®öð9øˆù±¡ü79[TÕ$°jD™¬:³ã¿ajc1I-y`Û¤· lr/r…ÎFÍØ¦ƒ/'$N®q¯o±©ìDM$Eý¼�%…•à…4B–�wý ­ _f%ô¿ÐÒ>J9ll7ËBRõ"Náy¿�–Âx›Õ4>È\V1Ùb1"¤Isä¢~FB[p~jÓŒDå¸�­›‚e=?|ô£‹VEp³8)dͲjÜ&ÄuɼªÉoŸŠ4‹I·C»ÓiUꀭ䃳+}`—EÎÔUû¡à™)&GðgËÔœ‡IÇ/:Ž?ÐLnÝn‹øšÍ·)‰Y‘ƒŒ&HøBc±8¦¢g—7¿c#ÊF>†‰ãVc6nbU:ˆùÔ$¤÷âX_·ÜhlgçoÐÿ&*)%H¯w|sÓ׫® 3rþ[)ÛxåÆ ç´§F©¯{“€OòSXÜѬÄ-N�òü®n¸¡IS£SPcðQ"³RŸT [ó  µšpŽ'É#1‰\B Ç=’è§áó}í’·ØóÞ§·«é4]QÇŸ•˜Ð«Âh)ÓÒ{Hñ¸ÆdÈö)Ü�Ÿ^Ö©ŽëZ)j–;C?">™³®!õ>šðóˆá„œÒ„vå 9¶añ]Ií:ˆfýÂ&˜8mGÜv¡:q°�+�]Ó¬}ªwÇÒ/©ûˆW¡QìMÕÑ0Ô‘˜Q‘›$kv²âh¡ M§«Öþb”æF�¿œ>ÈsÊ‚©nAMÁ 6˜T‰r«h×%R @º(�I4†kámF3 4ñÆžÀ{¿›„9 µ¡ð2îe,w8RÜÐŒäÎsò“=?½ÇP°}êÓrÀûŒ�/}Êw{éŠÿM˜�¿ÊèÀb»6SX@+ÇB\ÎÖáÔ ×™Ü6àÀ –²¨ÂQ¡ƒgx/ˆVOIjÁ¶Š�r}_ì„#X)ÁW¤ÂŸ6¹’©€EhO”Våb€:iOÚý\ÌBòÁ�ð‰cj´+®‡ÖòC`ŽÍ ¯ ½l”I”œ3×èz²ªQôóâï†ÕÅOÐý«+d_¯”•í�T5&(30º·B¹*Kް¿wÊÜýI©P½ƒ¶ÌˆjYÍ¿µè†ØG!Úß|šânxÃ+å( @“l–Rk—ÆN¾ Æfl|¶ˆ�i‘±<л#É{Sšs‡â«)iZZÞh,=‡½vbt Ôù¥DŠ=rë¼ét@\‚ñ™ÙÄ(Z¦ oBËaò+g•™œäæôf&–·ë3O¿QlIaÄÿ;ã#,ýg‚VKÊð�BË*|÷—ùt>s[Xÿ¦&cÁ®�Á¯Ö’ž³¼MvfJ™�þ¸úf»ê âýì"ÂÌè•%™¸Â”ɪm˜ ½´úC™½­¬×†)”|6lÑ2!¿üââv;åNO>ÿ2ò_;x±è[iÓZÈ?‡¥ó—mN™j­“¤ƒ²I…—#È®�i=µ 4‡[ èƒ6’>%‰¯ðbÞ¢óâÇ"ÿj¾æŠ{“€À›Ê[ƒƒphý>fÏ÷ëØN!î&†a§œ1s¯Û�ú¶’Ow\¨Ø¶"�¢´ÚÞ-g„O·S'[8ð+åï•©’EBžëíâ5VÄO¸/ûˆP~ŠQ`_zaˆ·ÕC3&Y+Ñ=AaK�+++Ìw‘mæð‘t@þ‡�^l$sYÀ¤Fy:ߟŠxæ·.ñ(aó3áŒ$¯?ŽÆ�÷Ç· •)�(×åÁX¸Mû1åïC¶÷Yúª±† *L"ýÛ¡‚ž[Šß”V ³a�kI ¢¡G|g`3KJ�(îì7Œ £gYvÕm¥U¨õ\Jcúƒ;>aò€2aÌÚ÷co*¨LÜ8€Åw±ÐØ ­Ÿyõyü2 «X‘ ØRJ™#¹ÓO—Ìû.àMyˆžLîÏ0b“دZ³@%Î<çWHK�ºgNñ»¸WRø³öX©@Í–qê¶bzöÊê˜(�}2g Àjƒšî®(�µËlªüëgêÅ%à÷ð‹úÉÄš§eH�º�wâ1QõDªJœÿÖù¸'6ÑŠX%JÇYHêéëywéõ·&¦¹Ñy—*þa+àÞÉv=:ž†(†5žˆñu‘62Ìá}Žh°,EôÇøjóL|¢Ô¶œq°¸GÎ/ngv%ºâ}´¶ìýߢê~OSõ\èî!z—È‘ ¤g­òÈ?òêá2\4 ¬ðr)¢³#ÂKAÖ.b{þõÑ^ùO½r‰§ÂÐ6’„H>¡yeÄ8jjÿ¦«WSÑ«¯ÓJ*Q«ðÉ©'˜›mb»æ,è*FÝô‡~­@1#û˜âeë9âk?¡¯ oS7ÛêLµ¿²$þ>�›û tkŸ{>Ë‹z™Ô£cÕ¤Qæ"Lcè•X„š#&±ÁýfN%A8zÙÆŽuQ�—c"®µ ÛP=!OU~Â[¹$Ó'QBdÆ|‡NX+üèH§Ñ­úãS^ŽËÙºÃjuþ_/¡ŒÖ¸èyhКªGýöõš‰ Q:å$‹^ù‚eæ¤tÀQ¦ýëµ¶ß+>YX¶ ˜t¶#ð˜¶:Ã่šÁ…Ø^ ÿ*a ô’Ìž6¿±[ów¢¬9"ÕZ· Y‡|eZ/TˉD®£C¿sŽØ½�õ]ã,EÐEVCXCÓ)aÏgca·£Þ9iÁTfQ,é.¹~¾æº8ê¬POqûG–MòïŽæþ>ãÙÏR£ûe´óèê4àC>T�¿uÀÕ,·'€?r:‚Û’k%¿%R«`±„)f¬8ú¼CrœèÔí<0àu‹:º…‰"h²{�mfdñEëUèÅå¦PuÎôQÉEƒë† JJÿ6ùn»}Ô³Lh[ 9ׂÙU3 M²S²W€isìàjìMȳ:S°z (Í`¸ 凿4-dž`>`öʵJqÝ#"è7b§AJO7£áÎ\YÔoá]7âÔìÅü_-s‰˜;¯âÅæ·Ç 6`¡™¥ûw²©‡ÎꊧX Á]À³ßM´9âË_µ?ì5àRªñ̉œ2•S�ðï}èxAv:$É~^,âi†¯â�ƒ�`ÉØ }v£²¦~ì�«š†÷�wò| ¸úš­ÕÀcpîNŒw¢ë“F/bœ�W™r§z˜t; Â5 ‘=ÊÍÞ¦Ý Ó¢)(ìׇvBn�Š[Seâz8¢( úÀ“á왉¶KÚbFØîùî{¦@ºñùi'{µdñ6 Õ&@™E…+âZ€ñÑÇÅc5Óø…Ø]Úc’uº:TbzY÷TÞFRòàMžL(�ÊÿÖÀó+üA!{Èàó<ÖˆHÉó`^ ‘ÁKZ·µâ„OîjûÕj<ð j'Y±«ÈúBƒ·ŒÏ;xÅc½ÆàlbI�`ÃR´Z(ÛËe}ª©�Á]is^0ð=ÝUñëìdõNÓ•ßǃÓ$6–%.Ʀ¡ Šï'/„¤–åZ–æ�Ôiv@š£>êƒÇŒškÕÇëÐÙʾ,wÐuY ?ˆÂ†p¡®àñiF³Ò”~d˜úaõ2Ô~¦Ñf$û4ý¢†¢¬æ�¼œÑ�UÒ¨, 1gSj~_ÓXå7›Ðn¼iÿZíöYÌ“ê$–� ²wÑÛÏ«RWÎ\çÐ…Á¯c Ÿ‘E§Úù¯Öó=o>1Q£ÑS-¸¼k#Õ·ZDzˆ q?xy-³Á2øò0ŸÉ˜ï.­ierÜÎáYw‚ËAMuÇþÐ�|8ƒ`Ó6Û"ᦒLÆÆ.†ù|'@aŒ@_Ü“ý¡wª%2^`âðÊÆA3¿Ó¿œÝ e¹ï²¸2k?ºŸ­Äc{¹™ù=š‹ &²·ÆQD¨Bø¢Lë…Ó'>Yl½Ì Û‡žˆYº¬c¬¤¹[aì+Ë\�ÚÑÒD]𧈊f@…“´ê8'égŒS ™:±è†Ñí "(ì|{å±W tj; çÅãÉÝäæŽƒ�>ßÅ�ŽF%J6¢†ÄA+Ô¤FNxd¹¥¢˜LÚ=w_ACë‰×p_õºáÚTzc“É[Œvß²©f•µ¯�L PEߤiq›+a¯–Q×ä¶ëØ‘2]ò�›C1þ/°+“ÅQÞIŽ1žìBË´–6ÂàsŸsI|‹íFKڄ†Èç¨sì²D&ùB`Üi·Þõ:\®G~'ϥߔû ̯âV€Ö8ÚjÑý®ï$�ÖÎZ¨|ÓŒrwN—`Ì‘ ‚XLܵñJ :¶çxÜNcK«öä@/ý˜$=aß?i³©ÃàQؘ‰„”™moõ)•Á1ìí=uì^€¥ö7öÕüÖNеúÄdBD UµEZ¬¢ï–-Ꮅð7ìV+É£?ÿ0B³ $ ›š#e€Y …wX¯EñÏšÜÇ«¨škãçW` Y·£Âñ•~_&NqËàzhm«Ôx9ÃB©p‰ºÙµ,a»cð#9Äþ·�” ¡•l-Îîúôß´·¼‰¥Êž8ïâæFÉ…øöàXV5>¦;ÄÒG7 QðÑõv(óâfF{š¶á0MNPÃÐù€¦ÑÕÔš$ô1­©³E�Y¬y2âÞ&«��©ý ‰H‡¬AK’Kèv3™‰'xWC/ô°q \šm2[ÏÌÍ ŒÙKBHZñAQãØÚYáêéaJÞ!¢ëŽÍAM83…m C7�«ñ#Ÿ²Ô Ó°;Tnôj‘;IÎGw�-ï/?mÖ?êNlÜþªØúS7‘¯DK]f½?VfžôsÂ�AŠëݾý§Ó wÙJPK„ÌßÃàöä°oIH…ù,{+l«·kþÆHÎTÏaªM••Œ:ôÄ`>fkj‡*@a/ÿ#«&\­sÇ3|„EŸ�¿^" üLyÂ-�Þ:Ý-ŒFKh½=àª=�3puí—|¤§"2c¯\õ~P€QHþî+ز‹/ÛŸ†I…ü} [d&Jç™E‚±½UªñÔ‘ytMÙÎ!$7YI»ü�ï’§ y²n×/GGI�ýØÀSx±M§|NtÑMšî‹,AÇþnRðz9·üRÅ�Ø�ýµ^gŸqÊÌ 0Y¥&j[Š/¦Ö=½®©^6‡¡ß™ŸÚ%;Áý�§•T™ªø¬X©ŒãKKÆN 2!�UàV°Ué̓MG«?p›2*[—&¬üs"�ÝÚ…DÅÔø—J“ ítdÀ6×$íˆQú é]Í{Q\ɼûž^ÀY´þØhBb%‚ñïáLy¸ïYÁã!"Ê”6þhìŽ*ø¶G3÷ð^N�&FD(²û˜žplÓ6rÉB× >A]}>Ä «lOþü=‡å™ó´ã‚T)ªñjq%„ L ®¥<¶Uy{í�ªa§ÂäÏØ IôOkJ#]ŽêY»ÅÓƒvwʇ¯ =ÓúWMÄ?HYz›Û]Ô÷Á±³ÇN4¤˜šMZóöõ¢AÙ•8±ìr\“AŽÀ2pÈüZbÞ —±Òðô¹ë @Q:�´0>DîÍÓW‚§=²®?=|'Ä åŠ2_é)G¾3Â>©Œ6ü½‹‰njPÞf� þÒÉÖº±\‹M¦“wÉöR—3†í™Pd­Æù%ŸSCC0Èggã|îŽÀSVr«Z88¥8 Û-òqYèíºê�à‚o%‡á»Æû]QT‹£Õ“ŽB­Í`ö)Ê|5Mn׬æ^ÍQm<°lUÝÚùro”™Á@çÏíg+o䥇Á�Îu»s¦VòßV%]Ëùe´ø RâÖÒ�¼áO!µÍöÛð aîñ¼£�Êwa°âù‘W³û™[„>ž•œ‘ÝT%ªfðG˜.]åŸ kË2ç·¯ØS² 0{Èu=ŠÚ`ëçs0éÛ¥öÌyªªw)A{ëg[‰ã#Ë-$02Nl�!K~søÍ£3¢@¢ú°Zv•™^Ç.�éŸÕ<³hK3ƒ ×QÓÔ�;I-$ÎvÅ,ÓnšÛ8$¥8±]�¸�xä&èöI fÊår‡ò9­B'Üjô²Eˆ¨:Þ´wÔݯ¼¼àtÝLªØ: ðãöMÞrEC‚VQ@�¥Z>@]2¯p'yòÛ€ ˜h´c•O†ó¨ }Põ±_£•ïö¾_‹ }8ߨc³¦fÎ)³±Õÿµ¥�ާÒ8LïØ\vÅ€’Q–ÊÄ ý¯ä˜¡Khmìéí©ÎìDå–éUÆÝW…ƒÎ<}…ì¥àFfg\ÓjùF_asÒ!*Öo�ÿj½)Õôÿä °z„N%#2«ÄÞÁ²9*¡¾ºö&w¦à�-Û¢÷²”ï W¡VÅæ½É|aHöXÝ&ºèhåø&yƉ¡î½ÆŽáÌùÉ�“~$ »+´%!'IdãàM–-Rçs8¯»-q1…�mE¿œ%4b_âùÁ°L?˜úžñ!ö¶ÄpΧ]/4k½÷”¾æO1hÎ[�øl‡ ÿ/o$¡Ì`�QE[€` 7ÃþLô§¥Út·YÕÓ¡îôîΠPKÙ9 ù¯žy�ß—äDä!ÅÛç#(F�DpA�ì®uŽÉÚ=ÈÂ�ð£ù›«èvìþ3DßUäƼ®Êqi†ïY¿àx�¯ºþ€;Kô|©�öàîè¨e�,€T¡ß$Ã÷p‚y$ÔF÷B×¼ÂÛ¦nøÔYíÂvÃç Ü–ª²NFÕll¯f’|É|ÊX—4= ¿A!¡¬haÊàjõ©»X÷£¦éVó&òÉ4ùžØFæî•/‡ê”9ŽS~‘n1¶2×è'lãgþ?òíZt`!‚[¿ÊÆãý ™)åʦc7@ŒýÁ§*�•ºýq£}"×ß7';d�NžÔÒ$õþ4'&·†íoX6´¿N‡™ï_Ȳü}ù§;è¿û�T÷Ä(mÅW–Öñj¯fÑÑ¦Š¯"UiŠ0`оQ‡øIï¡Ü& Ë+ϰ¢’îiؾ£ò¨ ó¢.§4ž#î»í2 =‹�ãQKQÔäÙ÷É Æ +0j¥—­Ã›V* ÕF 6MåÓ¢îó5ŽâHkîÏ-ot9ÈëAÐ`Õ„›q áaéî:š^ÉQfx¥ÛÑP|ã¤S�÷€5ªvšcM]mY Ë,.ѽƊ±½¾\³ëÿÔÅó 1¢F®¯¡ lä³%éÿاžF{¼”Ͷ@2§�c‰œÜO}û<¦ïÝÃ:ükÚˆ©ºpÅG"„'Ø{â±ul}°ÓÚíೞJÖ0‹žA�‚*L�¶h ˜aœ ùT÷""ééCuôÙaxœž)4ËÂ00œp�þ¤"u£(úBzÑ8œQé à ”*­A®ã+�ظgÈ1¾5á§‹×?ÚI>Tr&ž<‰fÛSIãc=í#É]¤7IQ玔'©ƒ`?¶f͸k�ÂiHF)Ú"~u˜Xõœ÷Zÿ yÆr!g å©ôÛ‚Û~,“Wáš0·ÔІLòƒ-ìjúz8Íâ¹÷¢ìÿ±¯_3ì¼ë¹½JäœO¼©ð>ˆÃoø5ôÁŠ »é‚äConZ�‰Àêu,Šd=c€j÷Ò Qû(‚u"½ã,n,¶wÿ)ÇÈI¼âUÀ—m*Þ«Í [Ÿì¯¾VþÂlv+>—• }8T¹ß§öÔN#zÕñc¼Ð粞µ�V!�áM ^H©gÖ]b(/uÁ”)…~ª…ˆH¼´ÿ.;™ MZæ…ÖØ–è;|Hápüöã,j®a¾‰Ú…ÏôðSÌt5MÏ‘¡€$îŸ�â¢.¤!‹ùðÃ^Vã>0·TpSF{ C¶á9Æû_h’¼œyà†y|¸��|¤ºÔG‘ê@}ó¢‡4è³þ8qM:Oºµ6Tƒ½åö”œU’+¡Õr—Ékl£ˆ!£ÄÆ(@L¥ 5–\Ÿ„þF&á•a~ýnÅW]Ï P‡×(.p ­ý¢jþòA+Z‹¦@5�òŠ<«ˆÌæOÙCAï2Ÿ¿†¬�±}„c¯øþð›:FŸáÎ÷¯�"HR?˜H´¯àáR3 .šÀµ)ï¼S™jjÀ*WÔˆùUDæ áFî±å Ýôœî,ñzR§wɵ2ʦ‘[“Ü?6)ÈÐýá¬�ÕØY¬†§ 4“·É§§U˜±�S€\"9«á:VM¬ŸÍ<­>é&Ú-hù"Ò‰7FŸß×䘓{FjR1}ÐKÅu�/.ô<ˆ Ì!É¿5•FZùæ[âO{w¸)‰ºáG\Ð/l‹9Ò Zû„žÙŸa¡Ô ‘»UÂ#Ïk¹O£¬Á¿v¸ 6½§ÆûŽZT Üvt¿\“Ãö¹‰æ‘¼s(qTCEBd䂬•éËZ€ýH8ØýïíVœF ójÇ®òÅKàå3ÎÖÈ®:g\-Æ—ïiàNYäôI&^Cù¹M­�×tÃqc¸q¸¾¶†ã!Ac� *óJÓšF‹�—­{.«‘ˆÐNæ””.½Ðªxv µ¶[fZ#g®DÕ¦?À.I7ïÒs÷Æjðü”Ôêc¼úÛUŒßöœÒÂ…!�ócŽ“Yùø;v둳Êþ¤ (ÊUÉ·ÜÒÒÛ z”ˆÅÎæ\sˆÎGOsÕp,«ÊlˆÚ¿o5‹ÆÙEÿâ,n¬‡~° Q¿]ø­´3ɃG ký—~’‚8ƒ~©;ß÷T•T¹CèÜÕu«“6g'‚–ÆÇÝ`?–.j5O§àg#g‰ÙÔÇ%îŠæ5¼¿iKŠ!IOWv�‹Fƒ8€E­�p&æR2KP†¦~þÄ«<¡¢ØÐk°µ®1Lv£]MOÅ„}à3Ò²õÑI€¿Ä˜$¼d÷ùÛ_“tÜÙ`‹£ö½†ooÜ ïñ¦-c0t¶Þ¯¥Nf3»ÂzÎ÷©ìÊE’$Í‹ïé/¹·Û‡/`(Á\€¤½½|)SÍ 24-÷e¯˜çö �Í;b¡$½Ùêu^#d*.–}6å"x˜ܨìûù¦•zƒ> �H��ˆñAÇŸ.qé7Çâ[uWn:Sªøú%µ šð¦6z�LOߎXkK_Þ “ Ú8Ì›gø�WBô-tx€|¦8•†VjÈöÞ+�Ÿ�þߥLI'úX¹¢¯ÁÕáb~”vu¨i™u˜ÀÿÉ–!¥r‡¡�ò13¡ h˜U–õ9WÎ�´ “¥ë 4|¨Êæûstæ-§‚«cú7ü�2[×»~£}A0•®æ<”÷ ,Ñzgsz5²ÕØ×„\3Ò²~�U°õp�ëiLÑ„zi– a€}¯5ÎÚÅñRÙn§"# Þº_‡âuË4k#áš!¥J¹¥ÈeZ3Ÿ ü�Û�Ã䌚àg™¿.´eáæÄŠ•…†K�¦½´$ÅÏf6Þ „”1ËTùìAsþ!z––!çù  ðBÑ<5ÝÉ@û_ÿ×ÄH­Þñe’ð þs ¨úRû;‘Á4ŠÉ—ĤeG›¤´;"¥™ "˜®Ï˜ž–Äšþ �íåôá1Ì]¼xAu¾h¯±ådjË\+³e´]‹+“pÞY'ôÞ­âE¼$›îÖƒ]Ü¡Gsîë–Æ@ tà~š÷Ó.+NôT/CeDÒ‘Lš·B„uÔøxÑ6s <"!ÿ%%/÷2‡_v ñ塞°.fõ¬ÀPÎúyiKU”³¿õw±z³3û؈’�º¦3Á›q&¾>uä‹qc‘L‚ÿÒ9‡7@Gáñ;þÃÔãýfª‚HMðÙÍеõY/±Š¸ ~ªì~Œs,‰èd¹Ä~ÙcR-B&£þ*²~% ªÞ„;;±GÓ$97R*!ò�åG–4ºÇàGÝNp[CŠÙ�lÝdû',à ‘Y]\qˆ™\úÄr¾ºtÝ¢«C—Ò”úuªÂ‘¡Îu—DZ�ƒUs7ÿßXl¢ÝÉõà“—¹cשÍä1b²±?¨¿Ey¯Y¾)GkÎÔùî9"ù½r{? þnígìÓ�1 ?�~@ÈSDg¿=Ñ4r£Äq¯ˆ1ÇGµH2ÇS“c½ÑܧÓ{ùÉÇõ-èMŠ"-¨o·u�l“ûqêÛÞA{SÐÐïˆàýŸQ_àÕF«ÅϾ²ÚMuǪAbþ¢°ØÜÛipqî‡~ !C+êÜÃ` *FxÄ$ÿ�!9)�Ú‰qìo÷^3Õv‹K°ª™AÙmÖ(ÕoàE—» p-)ð†ü»†�û+ÙöÅ Å]ÇŠþŸHîñ‚M^mO‘µ´@ ¾ƒªoDk®Sg8H«š·�ãºõ*ySO¿Ÿ�^¢T&dé4‡FÖ¦{>Ê1Åñë:`FDS0Js8Ûxqë~Evº\ÛU$Äå-eÈUÑ)3ÄíŽ*îʲ²rrÁNSSÄÕŽÍ’Qì9ÉÞb ë3a…@yh¥�‚5µ©ª+,Cò�XL¦E¿ú‚VB›•uì@ gý«Ã4‡û�¶iï{R\Ã?çU3 ìG-›tƒ lYwç2ö�¿fß[鯧6¶ÒRâzä‘Zó kKfä$=r�…f‚­¹Z#„ŒEk‘sºD™²"¤Ì”iÓ’Ô²Âa›×Ô’7J3-ïþW*7rÝ!ÔXëä©( UIvyþ_K½{ vµ½'íOŠoMÞ‹+(Ãx0£j_¤ãÐãÈÕ“`‰�&+TP‚…zb‘‰cq8>äbA–Õèt ­5f¥Ì�íÙ_ãaiZÛ\§d=ë?È­\Ùß´óÕ›ø-5QOðämÈ�ð›|É™‚ørç¦_3cG âTìÿYÙ}‡Õ'p¥˜¬vÄÎ6l¯é˜¬ux˜mÝÖ•— = 0eÞúÔbƒÄrâ'¢¦2Å…^ÆrØšÞò¹møPY@M†¤z²Øå›‘M;°[È ›£!M6&q œ5ì‘Á©6&H°FƒØÛ¼†¾d @TC+½¬×ó6ÔÆ¡¯$ô¾ WÊ ý™j+7)á忝„u~(÷Çþ¯ Þ»2W}•h¤s„ÞÃF»qc¡{÷^mVuZáfú¥­cì8›³™ãP%u¢ôÔ€m¶ª6p§ðwÙ¤È,D<2D¯q^¶ï7¸_½,]é-JHõTçHÏÜRfÖdv¡Ã�J’ `¡>/sž™ŽSje蘇L÷¦ƒônàj¼sÓÍÒÂÙ/7"ü“~—‹‰·Rë©¢#p×a,ºóE“æ•Øí‹D¢‰ÁV_kLB7~ñûD¿Ù¹’åô)z•Ò“v‘ßýÃŘvjøUn®Ò�vauéQp4ZKY˜µ¶sûù'{.‘Î'’e;3æ%í5R+p5¨Í!´°DPöMöÜé>™GVH×�Õ‡Vtr!>A¾L®›þ�…[¼fnȨÅÒ…¥©áú …0g¯S¨ ?šd�Q¯’]þW·ºî�7G:øKÎ9¿Bý¥Ä$÷¾’¢AèÁÉ?¢¯k~ %K¼æ‹Rá—ñÜ]ºª8qúÄœÀÎ_‘¦bªÀàëGŒ� ›šž€\e#´.ÅyYñ½9§^ã™Cõÿæ]H„ ¬�’gæÎRSó€f"³×�_hîf H9z=аïøôJ¯SÖ“Ú­IÓ•¡½õû5y„×AË.~�®�²ÊÔ'�n\c_zÏ�$üé%vÒ�¥�¿ ·ò¬ÚÃïLRž¸Œ°ƒ��HÛ�¯÷}8¢ö·��ÒK¬6âTC`Q9·iÖŠ8¥_¡ëþ:Í©½z×Mbœ"G³Ë½�M Ú¾c£,py"¡ŸÄ¥Ü3aNV?î®`P(¤kŠsŠ05iÆÜãÉp;Ôfö¹3î<"ëå‰+k^ÈlµÄÎÍ]D{W°Øðt$ÞÕæÎ0î�îOdÔèuEü7 q+ Ò!<×_ÎT¿ámù"OØ8ìïK7DfÇBŽˆ�’øùk@øáÂâ‹ê„Ä-Bv„Nä^‚Î~Øð>1â™(7$K"ûr‡¶nïŠÝ3[˜ØÆ·}¶¬9,;ù[U(öc詔ߙ•”Õ}£ØšA¶púˆꈪÐ^!Ø:3ìMN‰¥t*{ø­t#Ÿ�s>÷Aâ˜Û ö…ÿ¸óØ¡ã¶ôÅTz(-”ƒÒKç°²…)¸ÂZo-ª'altCÇÅMÀ®`ÇÙŽ¢u›wjD¥ÓCüDVNÄ-�1ø3ßÍš¿Éàbˆ`¿[·S|5 ع(z/cÑÿºãM†ú Žwn^G+FD}]lcXt©“C3h%¾·gáâ¬ç*0ü –€»›p^_‹³ÂßììîZ–É´¦Ü{x{B6y‘Aw'Oô \ëÅšÙï?̺B ÔŽÈìV³ãV}t Þ>\‰'Ö�½²­¹müdú&QJ¨Ií°ÿ‚* 7ãƒ\V…šm8E½*±AÐ�¡éÊhЭ\»ǃ¸Ÿ`›bæ�)qJÛAÍ«ø@xAÉ+~à…pe£¡£p�åj~ËÄ�eæpf[Äš yø!'i+Ñçbéy@ã£@ºмfÅpô€°¹r.ù9˜GãÄ»ÏÝÇ[øP'ƒ#õ“Mª¿HEþ`úÿé$i™� 0æÄO¦ÒE:8Â3î{ÄÆ‹ƒÉ~joÍ’mDkÃïz±Ò\ƒ@°:ÅàxhÝM=ÑXÓLײŸ;‘-ˆ:1�V}¨�·­Å}Îù=„J]ÝÜã þIdЖjëöjÖyt)gÈ6ä_JO:-<IJœÊ=xÛ_{cpauFzÊèkt±#Å ŽdcT¯V…ŠÙ0„ȱ¦v#¬!Ã"UDRüº èÛ UU-[CÖ, üK)IÎÏž�&qÌ›ì"Ù\´Ù½2ØÓ‡ëÐП7�vÞ93ÚÝ“ ž{ÇK ÎÖÞ¢EÜ›çê•rT|ì»àÊ�÷jÛ£àvŽ„t˃èGÇ,ðQ41™›³“:1+‡úÏüå|üZ3W±UðÖ[œÐÜ6k<ëô$3î"}|—+àÚôÚÊsŒB‹õœdD˜Ö¾«bÀ—uÑ‘i½“7¸dM—`!ð’ŒÁWÛ³÷L©Y9dz™‘Ù¤eÌÔÚæ¶YO9ì•uM­ k:)Ëñ˜¥§Iv;óâÒÝ»…ü?7Ák°ù™Wìrî× ¸Ù]§åØvNøï{Üí °¢Ë3ŒÓ(ŸqƒûÁƒD¸þô¹¤œ¯í¡HHFŒ³æ©^»@=Äþ#Ùç9ß© „Ab‰±¢› Í™ªÅÖ¾¯ÌEàW?À"»¿°ÝOÓበˆ tªò×-èsºâKÖÚ’[K;}f`D†àhÒ¾ñù"ä¯)©-+y¶pm>1Êl÷èCãæÿ5Ü”’q÷ìoÏâåc1I�”æ�|Ÿ6¾Á”^vbå�ÔÔ+…YI]*‡ÿ›õès«’(rÜ”ÎÞ–qû/c Ê¡„Ý?:Œþãâ%ÜÊ 7a 7¶M÷\+õœ¹íßè5*-ýÏ®„ilðÉZ2.&µ·ê+D<ðÔ Û;K!r#GV{â  ²OæöZt;=8ðË'nÜ«]c§¬ñjrTYcj0 ÑK~¸¤¨úØöãês$ÌÅ2Æÿ¸{)*_dNHÚKQ³ç�§‹ZŽÃÛm‰ht# x ¦Ò¢\f’ͯ¼ì8Íò4_cŒ�™xå¶ÐÒr+.…Ð.žªŽx¶“âÛ¼{ó» Põ2®z¹Å›z}È\,¹â#§9/zýÎëÛFâ"ÂðåTȃoKÛez|^JóM„î÷Û*MÏ]´'?®áM?ÑG@1Ê»W}“Á‹M{ÆÖH \.%£†ךn†ÞzI˜,ä%‘w‚!Ëp s¤QŽÐüÇ¥Ëgû_/�L1÷B#¨%DS‚,±'d:ö=DFùš±ˆ ñp9yš¿Pa~ϘŠOjÓÈ/:aî8®Û©³ÛY ÛV¶õÔ 7 –8?|W_pèVy"³i3u³ÖÁ@]+Äo¶Gö«àϬ®U½Hë m8ž´‹¢ÛY“¶ MÉšæ«û&¿!ÅJR‡ý©L«×�œˆ»EÕOºmUeÛS—0«*ÝêWN`µBëp¿‹<àz8wÆÅ8Nê„§ ï2úR.‹¼„«Þ•yÈ }½]°6üÆàck-\Ø!waש,�E×+Û&z’’‹ ½† +ZP ¬\§æWNÒ%<’©¦)Çb’\ tDi#KÖ�$†Š%›:íûÕ} Òar­ä4É!þ"�Ëí̳/ª�çÑ×j6ìj®Öm3\ñl¸?ÄùZРoÛ=#8.A…‚ƹt $´…þôˆpÖRÞý¦¹0éD ‹øí3©¬xªÑæÌ+œ+ÂHô¹®ñ^è06Ä`üÍ7^1ÇYPR¾õß´o?˜Œ+¯8ìoÄ Xr¤5vÔÂÏUeŽÐD?Èl×Àçí24³ØM cGÉtÜã¯ÝY_ƒê=tÏ ^% h‹ØTžw‹oÆ‹W@ÁÜ«µÆü$ŽëôEµ2JT=W›Œœâ2ú鮂ZÑDÊÙ]žÝ慨g¿ œ±[nÔ”wc¦ˆú¿Ø‰4ÕF½rtÕÓ£8¶s—?Ãi¬§Ð§=�àúSEÞ]æªM`’0¡Î®'½Ÿ ¯ŽÚ¾âê½:Ûu T»«¸$V�Rñ+7ë=íªme½/jw7eñ—9òˆáÔ&±Ë¾CÅqAɶq¼¥†¹¸ù‡U-¤ ›eˆü ÓtÈ¿Òƒß iÌ5‚ =¯”Q%ÛÍYÙÆE©9ËÏ Ü.¤j�ÿ_O  UævS‘;§ªÃݧPªš·£š&ƒCø³²Wb. 6FCæ••˜Gþ T°—u, ¢q¹Avµ§)¨¸I³ßrD®Õ¾ÖI6ìšK. Øk57ðZÍ&]®Uù·Pã™šŠ æ*jˆË¯EÛUƒ©öM ÿžS�2Kýr? ç6ësÂ-ƒ™ƒ‹|¶S 7¹îßý²úŽ ë»¦ÕO�;€uE³d,³©››«Î›öçed§‡*ÊD /œ²¦z ��}sU ÈÈï_uÉm!–8i— s“‹]q¥;Ñp^B¿ÝPW}Åä‰ÄkFSëÃÒÄÏWæ,åãÇá(Ö½ÉC;­]xïé*n­„$K%‹â}1¶v‰a�ÛÈlK}�ðo2”_™5WüZø˜�¥•ÜÖ‚Ünz]£1¼jίLêÚ†Î__ÄwOa®9ˆâ_÷x²­ªFEð§™Ú˜4Æ.¹ùêÍÎê‘NÑÖ†àß)tc ¶WvC!aÚ�ˆqÛtša74ÞK_ÝäfQ%1ä�§¼œ lÃ# È€¶³²}ï†~ªd ÆPeË×énÇBlúÕXQ¢ìTÞ�×ÿÔ/%gÛ†2}ÀcF¡º7�øà²H:3�YJ;P!k!ã2ìíÅhI›Fá9ÃÚäwBÙs}lñ¥åãÜYžÊHàQɦ¬VçïnÈ`/SŠÄ$ºbí÷x;Œøu³÷Œ¦z‡d1|1gÏÎKØtÝýqÑU°�¶{Kñª¸Gc¼dW²åú’>:JŠh�€›Är]Ä…ÌÊ~ìJðìÈ>ÞÕ‹dõ‘çú¥îˆþ�4Ú&…/üòª‹bX§sÈ£&?²‘À ^SK\ódcƒúiÆgЧ „ô<)³ÛšáÊÃ{fœX2Œ�i¾yÛúØ‚èïKˆ QE„D䑽ZƒjxËòUï�Ãßæ>7e{ü’´N;…=“«•ïqÅÜc"šP¸² �¶àM2ÓX…°þôÀÝ+œ¸#ò- W'Pô”q™ÇMÕpÎ…`Ï[0$A4–¸Õà<–,<صMÓVÜòsˆ¢·Q~©±œ ¨;û õƒ§¶üD"©¿Ë¤îÌuV:56Ä%Ô|ê3‘QŸPxXÊ ÜS1g¤•¬Y¬5\KÚ‡„xäïß"`¿ÒÔ¥y£#¥g>o`á±è ö�D²VÜ:g",=›³È—£"b”ìЖoÜ¿OcÀR‘ÅP´Quø:Æ}ñ%¦Ú¢6ã(©TÜnGÙÿ¶‹Ëm—€µ4¶~R)w?Ä�ù5Øn×ì�k>æ°÷�¤m-ÝêÁÓâTñuc^Cÿ=„m¹Âä“å[ðI­Àr‘c ýìU ¸ìnòÙg´”ùdâ?VÁ|[¦NPöꈺ©÷¨éü‘±“<¼ŽOPÔÆ7¸ÂJH»^>VGy¸ªÃÁƒ€Ô ¹¿´ÃÆ~´š�PX�6¡úsòwM³»üôø‹gåÀ£s裫Hýhè}ÃM@·~6‹ÏÉ[øÅ)Y]0¬ðE¢mì õ.CAÜÕÙo|IøPá�%A�HYÀ}ø¶¥Yrí_4¤ü§ý'Íg•tfŸq:dUv‹PÎç¯Ì<ôñ(¿ÄnÌ)£a:ý(q ¿ÀêÇCÚ‰HMnØí{ÎØÞµPŽÚªé{Pݱ[=Øç%…ââí<ÄT‘¤ä ‡ü�nåÕûÉX]¹©Ã¯F¡e ¸3£ €®Q&ÇM*ËESìédJT¿fŒ+ 3ï2+Þ.¨ÀËÜ=Ɔ½¼ˆ—79¨ß†êö¢„ö¡ÇRô¯âñÍeJ²��Š%a@G8‡LðÊþYH þæq¿­ûw uŸÐuÐ×ùÿŸwB5R^²î\‡,l¬1Ùü{`müöX#h'£IÌ)í¼µ‡Stw¦·�ÅyÄê»þ¡Ü/.Nr™y"wê­€|„ä“Q±†ô-u;]Ôóôu߀j^áç!v@éų¼ÓÒ�hx®ñ"‹öáàåue<ÌauF†öAš£Ó;àóÕÂp’Q׉e~)'\C †C $õ+³@9¹,ÝJ+áãoŠøK]Õ9•?Ý÷´�Å_ �_�ĪN¤*‘U‰ç…L=šÂ»±Ý¦c#º!;(Ô3çÃP5®#µÐ@Ï@õCÌ 9¥„UÊÎÿÙiûiã "÷¯õ²?â�ð`˜Hn�l!I•áݤšhÙ×ö’ÃB!·ù‚=qßwÓ?\BÓt�dÞìB™oOÂjÀXZB¯C»ËÁ¯-aÁ .èæ!‘_éÏ4¼ï÷ ` /y½kn0ÙS‰l»¿Wƒèº+ H[&(o¸dTµâA¥kqÄ¥¿¶`ÃT“¢œ¬m:Ììô‹ñç ‚§ÆŒq1Ž9DW®j 3Æž³õòººÃ_)yºcŒWÃSny� šE�C¿ «ñ[ð“�há�uÎÙ/©Uã<„FeÀ¢$îá%+FkyêŸnÞëZhs}##—;zvL ibÓo]9k:t+VΠ†rÉ£ãB>PÊœ�Ê*ûtû×��c¯öGUQQ}ÿš0p¢-”v E”å†ynZL‹]¯Œãë qçdÛ£2˜›V»ap‹êó`2°ÃTÛ*½f3âãW�'Êô)@�–¡PP;ˆ¾¦ CC|S ²ÚÙMWp7Àñ×S;´x)+Qj­`g˜cÀÔC$­úàé™/w_¡)– ðãcßrJoî8¸ï½ÁMb8+xk1Z )9aîIic$/h¿Gï©—.aýðˆ|þœú_ðÏŬy„–;õ‰ €³·n5hÅq›§EÀ´�<î �“ à¯]Ègc§¬ËFô]¢Ù�žÒÆ*4¡¡â1j’4Ûù'º!Hm@‘‘ÄHâ^bˆ~°>¢*¬«�ú¤¹è3×'°@VŒbŽ‚èà¥Z¢ñE›5çK°€?9Óû¡Ò¢“Žã ¾š*„+}¾Ù_¼ÂpÔÐd¤–»šòɼêÖ[ò®(ø(÷³]zrXﳚßq(ä…žPÁaJ wqd'ÑøQÙâBGT\© CD\ZDZ-œ5CóÐY¼S.WUwº¢çã¡qjZð1ŽB‘-�ž$ä°©¶‰g7Ì‚ÙlpÛŽ;†›•ýä8«Ø$ö¯ûl(7�°£ñøL¾‘~Òz9;Ý Üž´€7ÿ¹º¦€Ðb¼5šIÜ©ÞqÒjjèô4KZIJœ€qL-TÙÖ’bò3]œfTvqi,þÙ$-BÞfž»ÏnfVÉÓn] S°–»7KÞÅVŸ¡ û'ÖXž‡øçZ.ÆNÿ×’´\h¶�©õî»Aˆ#I·ÈD`B°�ñ·…ü[^ÎŒøöÒS'å$Õ?šïGˆ]�Ýñ‹ÂÅ’Ê7ÀáȸÄýé0h>&Kꈫc÷Ð7/\ W.VóPä _µ— ŠÜT ¸‘Ýá›Ù“5rP:ÀÜéØˆÇ�;"(‡Hg`×�OâWDx5‚_îf�Îô,ú.A×ÑÃì x Ѹ«<¾6«I«BÁ*bx²³ö� Wi�^�ÉjÆ�D’s¯=\s�—Vk!E·1T"ù ŒU�¼YKìêò¤|J޽ÿþáQO¸[Å)¨›q€ßÝæÏý‚qðQaÄÏ7‡�á¹ë6öÒˆ£‘fRq"ìÃ|¹:ÐëËgƵ yØyŽd‰„¿âU~`6¼')«ŠXp­‡�˜B\ž†ÂóÏÕƒq}/(4ÕDè†ÊÆÅº�,ŽêÁû¶ÌýOK$V®l)ʳÁ‰Êð“.~¯aQÀÜëÕ†>b›ÝÌþq²ßá‹a\YÝ"L¿O² •›eˆ³Né^H"OõíÎ�R3{TŽgØÍõ–ÔœÂZÈÊVÏL§è¿:ˆSR`>�‚‘w<¾ G¨á±«äu!nýL켟=cÓjreGók¼ŽÈ.7�¨1Çgñ¬Ýöð  I žä+ÐAÁ½“”MµT賚ÆÚ“fÒVÀ ¤òêô¢v£Ôvs£1+L¡Åÿœùc(6h•\åzÒ{O‚Ș© †@Q0sì)öëøÁÈ\J!�¼Áýå§lXxW|¦v@Ý ô3‘§IÙú‹cåΪ»™ c�Ë"_Š�úd2-X 8ÿ“ÂAK“¡q§Dë…€ÄpˆÅS÷•m0ª‚L§UÆ…Ĩq«lãì7bh¿e¨:Nq̼r”“ŒçÄ()ÛÈ~tÔ$®›7í2¡{ZShšFm\]*O˜U@¿ó�`‚<ÚÀ±Ë¿ •{üÍ;Í•Çlµì‰ùËOH¥$¨ áý¸<²„öR&¸í½®Ú =îg“@D³ÿ¿˜ÿUSè#Ù’yW›qmÐT�/]¼/‚!4Õ�UþŸ�ÁK4@�H`žš7­£¾]$¢¹Ìè<5Ÿnh5Û8\Ö Ä6 #î9Œ–ÅЬ©ò? Rz·m(±Xo`}ëˆh?³Ã4ÑVìxw»ÚŽ-`Ó†õ<ºû^‡“¡N±~9ˆ/'ºžô'9 JZâ:¥ö‰+›¢Ôb¢Ó<›r`måŽ,Í|SŒÕ`—‰ب�hXÆá‰S©ê¶å0PŠ4ƒƒÆEÕû‡7yá#Ð3@Ä\Ôá(,�@)þ_€$º„—£ŽùdsµRÙÀ‘ÑÿÈÿî‹ßô|¨ ¥äÛZ T<Üæï, màá 3Ûþ²Úýd\¾h)OMê‡ÞûîRèßõèß ö«©R®&ÈLyØ·ô�è�ÇÈ­Â*òPÖëÿ €¶6[À×>ê!V©÷ËØívµ4‘$Ű¯¸]âO:dÀ~˪§•«…8Ç&‚¯Q ýüÊWü>q5V.¯r0é–ýÛâz§¤ÆÐã±)ê3Ë,cnþD¦g×NµH%ž;W!=èäè.is ‹l�É]ôšsù:î¯|xß¾�èhrpõÒÜSwøÝÜAõîÂÔÌᥦIìj†2&��‹!I¤¬DÁHËÝyÔa¹ÑPµ-4®5ìÝ'ÝRzvÈ*D+§íŸv&éàõìôeUŒÀ™W’#÷:´­DnNI‘²\è# ,Ú„Ök%8½!_ìfz�7dr`9B<Šæ_Ó'#Ò*iuEEMœßꈢêVZ›rª/NV’ÚgÁ–×õÚ{ïšW¢J©ÒáH»ø€íÞ²,¦“Û¤8q40$½Ç¦¬c €Œfq™£¯±Mc3_üG«.ÃÆa¼)^GÍöBÓ�c•u¶Ž¡`õëJÌ#hcsˆ·³#:Üõ^€»öñ#8Ã$,`Ô£¤³_î³&ñ ]ÌÓ§®;jJÈå�2'Cઠj�Xæn.ËÞqDú6Ô@#„MI«•A›øwKÒð?ÕOÄ´Yu!¼2pŒÇP „ÊÚ—œ‚%^Dà~jãðJé�Bþ¸…e%×âÆNÞOï ÕÝ–2KJFœZá½´ØN¡'Mí™ÄCœm…ê)9ØËAs½U×t`çàÞ­¬qód]T^Jv}ã%e× °ÿ‘·M>IUïâ°¼dýC޳•Üå9æSõÖüå„ÿ¼º–žÙ­*Å®Hwš¶Ÿ•÷`(¢©J–�^äž,ˆìñ0¡OXU~&1%�oìëèmùO¬9ŸÄažÅÇN_É×õB[m‘-ôž[&®c öPv:¯*sðÝ ‘B1H|}¢Dm^�M Ç E¸Úª—ÖjÚf˜ËwÞS$ HWÆ´ótæó IBkW#€ž^5gÝÎ�^­/Eöƒ»ÿà‡Û�jKÇëŽd«ÒwZ<½G—ðÝXé[O{<¬Ï�™t`÷…d2%ï ï‘ôôc8Ϻ)IüÍNÖñ[;� 2¶Œ,MìXPÄü×QH»¬ibÚzê¥ùmæ®dzÚ '–ÐÖ$b¾(æûÕ>žõFðøœþ5|¨ŒAAOãë55öË• ÈXâ­~i>ØûG]Ç•®æ-¨‚*½³[Boˆ´†Ùxt¯;ycðàDìo ¸éêP†©¶‚—áv4téOì$×÷&Ì‹�ÚzÍe…˜$òÓåöÙgS²O> ÁO¦\:’“èÆ·^mË*Ë¢éœOzж‹ô‚ë ïN�[´p3¿ö¡ÕP+ª<}ma�x!tv+('þÏ,ÔÖ 8·LNÁÓz£ã(xÀW�Í{Ó”[ÜÓeåýa™LÙ÷Àã;ý¥vL\]«ÍJy+l$ŸEJv »±Ù_=Ð9u(­ÐÂ)¯Rdd\}€t ±=ì0DV<˜„O®·ê”×87¾züwŒ„$ù²D�Ðè*Òœï—BlÞsp˜Oê¾æùuGâ‚ÙáÜáš8™¾=ª¾¦{ q–zb¼‰I8„ èÚˆ\né$ÿ+û-¤¿|ÅuÈf”×ñá‘%{_qU~ö{ygGéÉn»!)·@X¬°œní};H|zþ$°@{\ûèb¤¤&F{i11cV‚›AßåH¶±i¦ýùªÙ|ÅÿRƒ‘ÈŽø� [‰8?E9µ>ÍêÞn{àÝ¥ŠB•Ù¥Eëq…"�ŠigÏnŠZ‘ôßbo>8ЦëGm¼Z)‡Ṁ€(J=4Ê=d1FÜPŠè:Úò˜K¶Ê+5Ç�ÛË챟Úþr†PQ<Ââb1æÚ 4Ñz°�¿&—³j«}@i}[(Y–Äé­Øå‰j`£Ö€>š‘[`nùJâ ŽW=N)ðÿ…h䯖g±¼B}ÇÒºåfÂ0�Âèù<~ö¢Y4L¬9l ª|NG)¶×Ͷ¨B9¬ÊÎHöæÈÕ}¼ $VèàcÁò8fßÇŠæD‰pÑM·pˆ¦o5¶fgo†û¾ ͆¥_“Ñ‚|‘Qc�¥qå’º]#°-Ý_¿ *œ9_壸ü%á ÜMkMKÊܲí.½þE|]ú_ɘRçl2þz?_¥ð!çãSSÍoJS´þîr•05d¼·«Ðk•]§27þ[·Ó7n™ l؇„éݤÁõ©Â9Ù'Ló- …7AOrÄÁàPѵ˜ý¹ ïv½ìZÕÉ b¦ ;XÍœŽci€ª#"�†guì~ µÒâÁéIÔË7råª�É!ó$þÐU.®ÈC¡eðߺÙMÓÄeܦØÏJŸ•^ö®wÆä–Ú쪫e8óá– ÈiW¹|Xî&û«D©›Úûâe~k} ~Á›Í±~!siù(³”7¸úï½Hpª·áÊv�vË»ÕÛ:©QÒ8Õ¬T”Ô¨ŠÈ±µã\µÉœ û" ø(‰#HGfšƒo OõÉMÂ-Ž Y°I¾Z�«¡-×,2Ä<êå<Ùõ7â£dÉ’Ù?ŽáY?ƒ s”lA0LJá¥û°õn¿Ñ•)ª©~ä`ÉDæMù­�4•F àM‚-Â9}q@CG t‡Úz(vHcÁø�Ék{¸ CÙIGç+]áÞ²Z…E䚉öZ9„y [ ½% ™9¹ º-#DZý4n2nI@ÏTs÷TE€ê�±¶ËÛûò?¢ ÍÀ¡I¼Ê¿$ ”5Š[o¡oøøÕEïCÛÒ-I®÷æÜŒ=v/ndü¦+F6™¹�×òMèK=ü˜+w(ÌÒªmHýCD¼0tslÓ,>8•ö=­©}ó­ÆßGýý·ÿø¼ûaZ¥û{+<ƒÕZhé¶h@G�R� x¸hSuxÔ©�Á]ˆ€ã+0}0ª˜/k ]F<ÃLÛ#2î&©àìÂQ;DY1áP`‹:“ÏVtO3èY ˆ—âV㻋çUæ¢Nkþ$äAfÿuñ~#¥Fưë™pö�z/ Là(ÉÅ?^›¿$&¸Q²Ç €Ñe®ÎðÐJuëØâô¤@ŒiÈkk˜´ü3kÎ}¿•VÅóljÍç'e%ï¶áü˜‡›;Ø7ëi¥'´k_g„Å þŠuóDh!yýb2Òr‚ßqÑL3à5ß·4,lxXOWÄ´ÇÉÓ³Åô•nr{q=¬•º^âVSÅêÑúÉŒ37éþ6÷9&Ò ”ì�J�I„xà�¦‹S`N«Àn í`«~—ç}~D½ëºÍ·5c(}¦ß ,Ç=:òÞ_Îç“j�Ϻp[èÈÝq d8Lò÷¦ø [Nõ'ºE®)�agNVwìÜÒ�µv\Ÿ�ÿªiâe¡ÿxƒÛ}jŽPsÄÚ™,þïð²ôž�½,¦L®ÇRa>/ø�Ê2ãŠJ¹!"ȳíôý†ÞÅ*� ¹?Õsh)<Åül‰»o¤ÅeÔ»gjÉ—ƒ“÷ÂA�ìJÚ�b‰.:wö®M憧F¸I“c�A]‘ØgH“wÎ&CŠœ"qƒìå´¬D:­ÊR„ÂEðÅ ]xÍ œÒ ÜG)¥r)›ÉÑæÈíuª¬: ÇlÕ�Ü·£]°Û/ÅáQÅÜáŸòÏéé~+­tGÜþTÉ3Ó‡nEJæI/–ÝQ뤘ökò²?kó º×v|þŸƒú6þZ9èF~ "CU'wYDj&×¾ñ>ž¹¬µ“ .Ú^Žùµ“$MYV ±Â櫌ÿAcþs�pUÅšfdO¦ EQ»ìİó•_¤×ýøÒ>°™qÕKÅ:S²ó³¨¥žj6 Ùˆm–¹Pg�Ž _*®… øÍàL÷„ŠIüiš Ÿ~B/Ô†o÷Ê¥ÙF¼ ÇúrÅݶ­Œé�ÁÐàõ˜º�¥¤Ô„¯‘é4G²sÈ­µñxŠwJ{»‡Œ�ð¹ˆà!·6rvwPÅÆÏ+‡pÛÅÈøÅ‚o<>ì‰Ø>zÓGdt,D N:z³)Ë”ãH�=wm?ë.õ)K]}S‰-t¡z< rÇ„ g¾p‚¨É*áEMö©ÊyîÑ!tXEAq¶Ïa÷ NÌ|Pê!Ì::"3ëJp�ÞxwdýHf?“êÚç²M9ÔÕP2ȳ¨Œö—ç¦N¹~ÿ\¹öARyº9Éï]sA)ÒT_%23þ)H`têÙñÅŠÏs±b×ÉOݧ~ÊÆ‰ÿ…±ùš•¬àB!eAÍ:'�ü®h9\_Wt œ«ù\ðàçQ]®Tî»'šb(ë1£P¥®wU}ë}ü9eJ™r³NÿÏ}kSŸ”óå"eñbÔŠÒ¬˜�˜¨ä·åˆ,]žh ®púz†ØrEŸªt¥í)T#$÷oÊÜ7:pp¡ %I )ÙoΓèU^S­/[D&ÐllÈî²A…\’'ñweärí#}4ñ޼Ï�îÍe¿´H2XØS «,®¸†7Ùï �S­sCØaßÎÀ@@šë¹.”þx{v ù'¹$÷It„Ôjá‰gó† é$ “5©!¡èëâËðÍ5ðððÞƒªÃ¢t�éMì`ë}ºp†e�›Ö°Ê1�:¹¼ÀÎ/C "‡ZÃñVóttʺV_�lÔ5¼¦·ñ¼¾ZHw â9R“n3¾„óÜÚ„±ã‚´åñïV©Ã¬£?6ùÃ¥é–|#;¸7?ìÇ>'�8·GbÓ°,|öZFQ~B«,uÅ-þ,§°¨÷›Ŋñ阥Âw‘WƦƋÂÀþª] ¤œR°÷µ\ð.BÛ ïWÒݨ&íºœš!‘X' ¨Ñ…’ºäZ ÀR_S Uvàʉ�åRL\Ë=9eæîð)b d,Ôf¿ØªŠÓžÌi“¶!12wYù'ÒÌBÙÒ*j†9@–ÞŒ–dT�»Õòb‚GAþVú(C×Õì8þ"x P-jQµ…Ú*ß!þf´Åu�ˆ¬šä™éIüå>�¿Y‡eá�U‰z°N£Æm¾÷Ž»û-Õ¢ºð|ÌËÄvûcË™’Ÿµ.ŒBínFP6³[¯JÊû É²ÛDje·ÔÊNÄ÷Á>#ñÌOåÁ�ûß"¹ÇUØV‰ÓSÜ}ôõˆ?*+£IÿbŽá‘•¤^Ûjî¡eäJ�'ÈäpåÚQè¥}WÙRBs=D×O´Ë¬ÅÄvÌž#ŒAɪ'¹€" äïSŒ|NºO͇Qëgî°¹³“®£Ì»æó’ýÛ<ø ²g�çÊ‹éu|Κ:Áíx)�ìÍeÃBút\;¸kttÿÔólB‡°Žº&ˆ&NØÐMa�E1&1›»*· ;�Gá¥5zºH‘‡„±Qp“ÈÖ3û3ò€i[´™ßÛt±N|“)Ž a,ŪÁs½�ËÅk{ž…:;‰g§õ²Xê§yR™ÄD•(6Ð%‹]z�ãAìÇ¿‰ÖˆY^‹×vú`!v”R*7¥µ Önß¶¢`Míò>oꞪöZÈÄñ¹ Ä3¢"�›'úæ÷2ï8�U™ÿl�<6SàÏaxcÚF[¤HZï�2¿Bš/zÎù2HWš'_(zF´¾É»ç–�Vé–ñjŸÎÄ> ^ŸÕƒ¬-¡´Y±Kç…PÀÏõû� W,ŸÈJæVš‹÷VÁËäD6mè/,0ÁSý×ñØ¡†1Ikß"ÇuΗ´F†GÅ·Äc×Jrn‚›nà±J_‘´…¢�Q}¤fFð2øOo›jµõ ­h ¦ƒÌçP¹ Tz„Å—Ú­ )^ôï0Æt>ý~S&ìã�Žô y¦¦‡)d¼äœ½#ò^™!‰óÀè=CelíˆioÄÁÀ!õ×mpRoLÊjøÃ…ÉkêýsËMí«~Uç{<¥t&ѺÄöi€ÃÔýè°îŸ5g�J,�ðLJ±i°‚^j±÷ÄðÞZ¶U•g½ŒÞ?k;~ËüX0sçñ”"”Q¡ãuÓ§Iü¼´}¦2¯¿�óİËbãÍëôTæT˜”e•±“öo˜ž1[•®º$4èäÞ5½\c³yŠ=©(ư6Àt)P3‘å�ùðQ>ì!¿ S™Û[Wν¦d2^Z|>ª3WÍÆÃnÞìfÖ…¡‘Z½ÛGäO t(Þ‡k©ï¦K�|,å'7‡ý=fçÉÛúGŸ2i{¿ê´qÁ½•C_^>mæÒõòêV„“�¨8Ú ½Uí’M4¹Îó¦Úì6í‰lm5ÎG¬n�k'ŽkàÏ5=u¯ØØ¼¢í‘@ªÓ¶p§2ÌÍmíhk…übÊãZ?áÝTÎ>ïü>¥¡@\šOÆ•õ„ÿúQ’b@¦ ÞѸŠ@Ÿé ÂíqIßÈt¶µ¥f`B‡ÖHªMTÀöF-ͰexQˆ^¦ÿý4%š­ éhØ�±ª°¸!^ÄÚ–’z» ·l:VçjvllõÊÂá]‰àŽ©À[]” ¼ËN$á:PÔ¡";“Í8BÈn¡‡æBxâF*ß252�Œ ²¨·œåg©#—7°¯¤âÕŸÊ {E u~-ûÐGrÆ9 TH'¢˜À—’“WCs¾î¼Š>[3·¥,1Pncn‚™þrÊ–9H¢Å<…H¿Óå*S­úðô$iå”ÒÙ©?TÁÒÞxAÝ€ Ö¯óꕬX $_z1bâ¦m_÷²ù#Áµh )ãl¶ÝúâÌñã’Ú3Ñã4Ã6ÃUAñ]çfÙG(ñ¦¸*Ñwð6¡….UøüØ… @g_x¤¯$ çœrÍDy8ŠÞíèHËÄy{ž7gíÛ(»rÄ*e¶ž¨é|œÍS&ku¿h„ËÔÁ�Iæw#uò�t …°ì¡•kvGƒûG•ÉuG4‰ím�ÓçSœHÆ‚à òDVTm»ÐeÏ9zûžâ®×·8ÀÊutó÷;Ô‹ŒLºè&칩 uªÁ¦‘Êp7xÆÊD ¥‰äŸâWÆåÖ2@a8zwìQ%Èñ‘õ°)}ìIŒÈ“buMM!„i[;§X¾©±.5®�Ê×ͤÝ]MÍMÖ| ÀUùú8`?6T˜~šä¢çq¹‹9�šö >�±ÉÌWí½ É�”BvDy\�>qò‹áØà‚›=è<6gçN ~›´³©ž÷µz¨¾|�¦6“A·ò¸½óíP [¡!݉é²\ÕrðËÐAÛéP3´/åy¾ê†ä®Ìno'ã'7Î}…ÓR .Ý2RGíÕ·“°5�å(©;Tƒv¼œ.„#Ÿ%ð‘Ž+_* #êz_Úú~)µ«ß-?EWÔlÏlüã‘¿·9�±fªÚ¬z�°�? <½QÅús[¶ä.íɈ*KéX铨œX¹Š�­ú4÷ðùH¬bÔ îÀ»ß’Ûol}Ïhëž;GšîÏ—YéQIQ£?ö÷לÜå¹fÀ†ÑòZtûEm³ÆÎÂêLªÕ­Ðï0Q"Qå‹ÜLÑtbYõC«R�HÉ'¬m “>2üÑ,B Ô^ìaûòT�’* Í‘úRA=§²è—ˆ˜ÈñºÓ’n{‰¢¾�Ëî>µÏ0åÄC3Àßè÷âwCh5ékhŸ­¿]¢ï ?ÉëÓY–LÒ.4»,™Öûw?²üõ_ϽŒÄPù½»�¦é©pÈÇ�ÉýÇM¬„oÿ×§ìNrß �Ð’6'‚ý&zð¾YÚßð…€~u¹ûÑ õHЮ!µnsëCÙ>lsêéù|§šï [2U C¸»éu¢}Gnªâ³Œw,Ñ» G�|E6¿ ‹‹Úè»}œÐ,%È6*Ôa|AlõÏ^Å>—ú‚>Z‹\ G½nDƒÏ“ùé S„%´¥çB¯—³ô'ÁÎ^d¾‰‚UDq?£Þ=�Muä¡»w¹.û7Ôî$ŠM¹Å°K\Ð 3r†¦¡jì” ßÝ<—8u·Èù…Ð`~úHž¦½`rœ‡DarÀ}Vcss»»ÁŽý?{ÛIoäåú] #"`Õð³â·óT­%2%5i¹zY®“šš¥ÿìÿÄUJõÉó«ô#¸˜ö÷™Zô ¯ú’”DÏ›Rëòšî€-¡˜Ò²Äeˆ3îrà5o7H&Q›Ot ?Ú;�sÚ¸‹’Ýè¡(ÜÔEqZeYM«‡„¿GF¬7ÇÌ#å:ì›ÛOrŒÚϹp||#Htì]˜`yùÐ:½†{·yoÜAñÎ-� à,ÿäsÏ*HóÂè`",èÄ@M|ÂN÷õ÷çk­ÿö,ð“l,�-N‡‰þ*Ö‘I_gU!?Ìí0­Ah <ûüWq7¿Œ èö¾â­!ä#<ÇAHŠlouñ, b<ÉÌåb Ó ArêuÜ„¶¾/Á⦠€½wWIxYÃ>0TÁ”ù¦]ïi[v���Y@‚‘FÁYc­Ë ÿ¨|ͳ�Ax!\‚¼L§·:jºwA0¹ý·½eΉ¨ÙwŒ¼‘´&Á”.h¹/>þÛ‹z„€üPð€“e[ÖàŸ1×XCùôšC“*ÒPˆfT¹õF_0Püô˜«å¬FÍíŽÎ[›Lq°Þ;äíÿ$w÷ }aÀ¿Ñ/RBò~MXO4G—Ž=±äÄ?63w矲”s›nÅtÉ4à ‹�œ<]+bîãyöíÀÜ=ãz“O5¥tp زÞò9Ó£—ÁJ�úµ;úSŽðC3TÏJχµ¡ãå³%üIÔxQsÁ‡É¿lÚo�‚êÔ�óà衺ç¸3'uVn€ÅE ³±Íð‹/cĺdè• §Ý\Œß'n¶%©¡‚Þ+À“\fH[ ˜ð¾ßÊi†QZá}”™Ôq¯Í ÌŠ]³é©Ãˆ}E!Y¼Ðq^)“*í †¦_G€�}¢çnÇûõ^gpiuv«–ãþ¸A—àâÁP`�²øý>Z.ÇaW‹ ù4õÿÈ´DÐÝFi­7^.k ,W±cXQ2`=Oa³ž¸,±=\쀑�1Â?Æ w{7EzTù�àO°cͼ3}2ø„™`Zr˜®ášŒ)בŽC@Ô°=øGB‚Œ ±ôN�M1¥©Ú—Â^7]*@hp¾W4^yјŒºÈé±p1Ɉȵ3yË-?L¸üÔÒ@AiÀ°ÏZ½¼¡¨ Á¿ªu&E H°°¹‰âXzÖµ(¯=Pšº×T|¨—‘³Ð¢®‚ä„熱@Ñg¯Š!µx&3¦wrÍVh*ùÞÙíŒh?ˆà“y±H4õ“³œŽ$ø+r·ôŒPîàZ Ñà3½£½ÙkeóçÂ=߸Í›µI!ÁÛHõ¿'6Ù`7muC×âD=-jµß#ª©ºô˜ñæ²î† ä›líR�æNAà­; ÜÍ'$‘†VaœË½ÑÓé�W»ì䟵�9Ç´¢-H,’¸È=ïßíü§Û}‡( I6d@-¬Æ…"Ï™�Ï•@¤öGþàèf^œƒ¦&Wþ×½Ûœš™ÝPŠ{ÕqÏ}eKÝ1ÚµUñöñèDõ„À;ùÑÊ”ÕÊ„]Á7AB:)­#›7œ]²œŽ1—aÕzÆt<] �Ó®,g+íÙ(””È»½x±DvMef‰7Æ0rçÞ/(Ús9?r¨Åê¶e{xw›‰Uƒ�Íè(28Ô8kEí.Øg¥ ÆÞ—[_Âà7j¤ÚL Ž›ôp}3<® ƺî*(Î9.Ij0oJU/�:òè]9 ½/Ž$Õ�?ã¨NÂ%1°ét5¼�`ÑÄË�&ÈÆ€Ó'ˆ(÷ôêåѵÊ{7hˆâ� )n¹3‚ïƒ÷…ôoˆ+Óën“p†Nœ å¸÷'æÜmkSô™ï± nŽoà·ŠÐøÄ}`æø ñ­p× B½�ÝQ9ShOØ&v>[&ɾU’:ãà-æ’‰K·þÏ÷^Ñ‹ –æâ–Ý>ä!ó @š”zreöª/Âï™&“ÕשIÖêùÅŽ[BÀ ub ·±Úòêªg¸øvD;?ŒpDžH‡hÐ,¹Ý!­\bT}q¦íõ²ñ}Ayï… Q¶óÑ0E´áaãӶë€!Ç£ïƒvpýsª- 2£6aå«ÐðIÂU$Àà\Ütˆ˜™Ïì\[«4s]ÏÒüù 1(vrøiH܆¸k’ ¼ªúܰ ýÉ<ŠF§4Ž3�8Àß$ÎíѸIÆaμö,öh(’†·jA.ë0w×领Ì×­‹ßûÌý| ³uAx�#½QÛÈ–Ô?¦¡ÂsƒoÇ¢FÑ#t O½Fyf©J–ýF×`?Õ‘«Oõ§-$nÎç¶F1ÿn«³ëœ&«¼ Éœñ�O Ë÷–÷»ûÃobsT�qf“,DSùå9{8+ vPŸõkÝœq�ßèŠaïÆù.Ž㮈¨c~:ÈŒô�§½1¨qt‹»$¹î¬‘”Š_NbWÝ0ryêŸN.€v=HëvÑÇGÞŠÞúµ2•¦Ìƒ¹Ž�d*%È~Ûi†Ô�…÷ä.É»d»5ÒγÁµNiHv ¦D`0ê}º µS­Æ&Ò¡“Nrfz?»‰²b²Æ§iXpa€I·ö»†íYeB†³]7&ãÎâ�ä}ɃA1�´ËÝ>Ϻ¿yÀa’xuý4|}rá:�Œw­ÖM¬^D¾¦€<>ë+hÝÐzJߨzW`êþD’÷Œ²#¢£_^ßíÖ¼\ˆ3/È_7n;³Aw’7ªa±ªiÕ6-ú;]Ü’CâééO Á­2dŒœ]×b£ÕoåN¢F™)eI³¡x¬[‡òóL¹Û :ìº~~=,šHò³Jⲟ=ߎ߰L,˜‡r7eƒ Ý —­Ú„Àà; ìÅl� ÆÅeŠ^š*ÔTój/;¸Èäz�°Úw8yŠAu€éáPr(®QýuËr›ðÌÑtŸO=Gú KÏüœâظ³¯>" ÔU_Ðes}Lëî“RñŽž4dI1Ëâj�¾óÁªÀ�œT/{/‘©Îjgeñ~`àS·½f…„m¹Ðuøè?�öd9”½“ˆ‚N 0Ï ?oÐ�+�#¡nÞQ·={jâuÿP@ítóÚ×%ŠY Û #ïÌ7u k0ð !HÈÊ&�s‚ëA±Ù‘E[ÐùfFKB�¥†×4TiC &9% 2’¾ÚnòTó©tÕý×#Ï·r�»}µ&tÜ€ÁªÖ49T}°W×Ô�ç7¨@OÀj!A¯¥[&Cs…êu1&�½½¾ÁòûŽfÃ8ZMK{óOŸË§"�7²¸‡…ÙE‚ ØôÀüÀŒ“-ð³Hò`cªáÄdà%þ]žƒu…Jßï“ÀHEðÓþ@í:£\ ”•Ê)Uo·ŽY{|é). *|Zû�N˜ä¸”òG�Xöm¥v9ášE„?ÛzI•ò%~¢Û C}€=VKÿ©™›/áÔ²xߨhº—_TÀÐ÷ý{-¦b©ä€¥Öÿž-B˜ì )óà%smDT}‹…$Ö{ßÖ/AÏOµ|TN_,C\m7ÿ4óv=ÛñÓÿÛ”,“Äa– šúîøXŠ-³2Ðb¾›!ÜbÇZA(Z†88:R{|ïÊ«nøT!•‹üdƒ•°ÎE>Tút­ÆlˆŒ G%áùä`ª0ÃÏŠ w"ÐH )õ* Íy”áI¿’>#d÷èKu Êa6„ßÔÊÿ�£m“®4·eƒÛÈÒÊt™7‘žccàtÅÕµÔ$Û*\q£à)®ˬmAæ›ýXÎé‚^ðûèøÝ¯¬©ñÝÛñr£©æxHÍEƤ²Ï6ØN;�39n—ôs4^†i¬q¤ E²b—¹L”�†^ø"ò( 4äyuksÿ\ü"0Ê £�rþZíŠó­¶Öľihá%ÒäDE諦‰î³ÀŸ5�›¨“‚Óï#›ªÚÍ™WÑ\ †Ü­žùî>Nz3¥8å÷š„_ƒÓPN˜´‰•[2‚ËÒÍCÇ)þáÌð®vÍ�¸UÄ+Ï?‹r8'4;j!1TŽ6ŒŠàî( /5Œû´µ[à·Š�0S© ¬¤ÜÆÅ�½®±�‰þÔZa*#;ÿ�g nÇutíGîÍj;åÜØ~Å>Ý.+S”õ«Èñy'(¬·K… ÊÛ\ˆš l,ÆÉnÆ ‘­¬• Ò¤[þ¦cÒJà�‹õ¨B÷Ÿ”ì˜ÀÉ£Å£«4À”ÜŠ­KT�ÖiæüÎ’#ñ-�.§oùóm³ÁŸJ ¾U É„J¦.<�Êräè¡_QãÚ{ÑgGüzœ@²”\�¨>cVáÜï¹Cx[) ô·&ug½ëŒ[¶n�ZyÏPXR(1÷}46ã®>{Vø[]ï1Æo‚.*EοQ @Êw±ó B¶°iüs_ê‰s‹NO\2ØœŠ(t1»‹p†¸QûÑÔäÙ#ýmPâ³ÍŸÞ÷ÛÀ‘6Á£90‡Ž(5—ÚSDŒ«¥'EîÎóÔ£ß�Hâ ]…¿v량—§BÁÆÊÓŸ±‚rämßË€D1Õ&\©Ãý²ZsÕ´Á•*žY$â‡�Ö•m‹¡�Ç …çÏý%—‰îÊD>�Öi\x$?�¥‚k¹ú^�‹•ç_†¾”³‹e‘’Ì€Í@˜³¤ `t?h¡ÓVj>³DµŒêiVôGP¨šÉÆœe¬®Tðf£þ¨sêšAc¨ã›™úˆ£°ìÀ6ƒ ž°›åL: «åvš¡§é.ŠÝžÎ2<“S¨Yê&irÆèDÚö÷üÏÀž¹¯|V¸lÿ¶>ŽHÇè©�ÿfålç”öÜf­Ó]xÖÓþVhöêÜþ^7Z·ƒNïë¡ù˾ïAŸäS÷q°å™zê!6–Îû¨[©øºûâ­¥�—vâ�¾åIKŠkÕá}²@÷x”§cý™óá6¿pƒÆ >4+87-³52ÞKÚбœÓÍZLТþû8—¥>˜S8ÜçÐôöP�< ¶ 45XÌ ’WÒ•Œs ƒ�Ud:ñ´Hõ¢ß¥Í:…üªä_cã#ä¡~yü‰~§Þú­Rzíþߨ4RÛÓwÒÉì‚PSÁU†r1àÀã7JmÐ}X0�û›²S¹+J®z >ÔÁ=8~ÖÌþÍ—ŠA @7ZíAË uzºCQ œ×7nÚBçd~¿X2`9Ò‡þD=äë˜<™‘üØMº¡u:Þ…_úçÒÅC^‡A‹|™ì}1£39Qaˆ5Æ_ »,�SO.F (U2ýµëŠò >Ct;†}7‡„x.ÑhåÕ;9€xBÛ›vpWü Å+ñÌESOŠ_B.t¼È$óÎÁ�™>H䟈õùͲë@È•€žÎô 48Ê0ob‘£X»®X à¤k ì™BF¤�Ò®‚˜l¶V±zø»²é�¸ú>¯â”Ž8S²ÊÛŸà-zí Ü�›§ILrÔ1®¤ä(*£giη:veQ¯�‹ �A±šóaÛ³ê:žŽw¤J�DÝ¡H¿ø-Äô}د8a jÔ¤”·Ì¥@�œ 8ÁŽùk= êªÒ$¯¡�§ƒ,ê.ìû覲±á“�ï°9¨Á€ð\yç‚)žÞ# l7zŠ9¸oµO�/¹+·±õ»áøÛc—€Bbè¯ú]ßÙç¦O±€Ìß±Hè«8| SŸ–×ÂÎJuïw¨ß4Gÿ­;Qd:Šj€§wd÷„¿båŸ2ÅS®ZbÈwü­"m°#ü(a˜|¯;�+VºÊgø êÖ9E£¯±úhEeD›BjÈóhô _•+#íÆü%a Ì+ÀÖËt¤¿v]%™ºB*v‹{p“ Q8�·Éí¤êÄÀÑ]$îai}Y%7g Qû =³%§³è4ƒ,éÔw¢êÂl%*ZCNÿÈF<¹4 ÁW­Nƒ[9 Fl_šåÿ>ÿkå²ÃäOSÉÓH2t}2&�:Ûi¥áDw�ƒ‹�”3³øÙgë†X›­™`œbc±ÿCm<ó+ Žs¶)8Í#Ou̽’÷Ü(MHZ ,2­Y‡k:(+¡kÓ¸vÏþ1]c$~ÖÑþÝs|x׆woêtê&lV9¥pÖ¹%´Úð¼ðKm3ºø=‡»[ùݳxRþ§1üݦ~�3=ªoÕýB31 =²×ëÚ¡/ÎÌ�›•Y?»Ñú3Rڵɶ å|Ö»Ÿ¬[N^ö+E¿òä÷É=ƒ$†™e¶l× Ä*b¥ÎƒFsÙF‡3–µÃØMJw ½Ò2µÜ·©Ì›‘ŽÛLˆÉ�‡³xªy‰�Xš ð[Kåàá'¸û§£þ°S}Ú)$•û䛫'hqó]� l½¥Ë:dÉœ�+™þÔ¤•8‘bfß¶¸Dc=q^ÈLéä>ùÂ_!þ B‡é<�ÔjÁ¶ ß³$o�¿=ˆÊ¦GQ}ÎB€f8ˆÞWÀ ¡�T8ñ2d¬C%ßhNXê@ Tˆ¥Æ=4Ž\Š®…0äç]ÌËzIy¼GèXέ¶ê¥æT ®í'åw¤ºdî2ô´¨ÚŽ IÛ͇ÿ­uC)�> ^þ~ªËÑu;cˆæÂ°êâèÛxÍ•×9ÙG»šÏS+'ðŽX8법Ù6=Çë܉m© /÷}KEÕ³¨^í $þÁœøaÚ2…'i" 9�–êXê ´D#�úcÅYnžL–ÌÓ³<ûÜÒÿ1; 8/ÉÐ&Œ‚}bÄqЇœ™DûÆ­e“õRdY€ó&‰•R÷¢”“èÙ³¾.÷3Ý™“AÇa´×EÓ¤ãKO�mì?dwv]BmP�!áQP§qDl«NɯTÂm# ÔVœ{¤ÜØiÔI›@OÉ€-·äª¬T¾Ù¥ì<Œ»®(Qñ98r LᲦhݺ7c.}&u‹h:�845 :%/áˆá´üÌ|âmÏå;�íüTñ·çô…mêê*¹�‘1äIíw˜T5dÊ8"0úZ²¨ UB¥+qÒÔ‹�†ÛfßÈI§ÐÐŒs‚ €4çƒa©ÄZžhë=ħ‚ÕÿÁU�ÿ©›Ë´ßE®0ñÒÒ»Të?º_”S°ë¡}dãƒ4~„Î3Ñ@+\ÈåãQΡ ÷ÂØCŵÃj'éܪ]î ô/©ÛßÀ’hI +œ8#ÊâXG V |Š�WÿL‰3cem‰3¬ÂD¢k6°¢T—¶E!ŒB€ä%fò›#RjìÆ ‰C —ˆ¨`Ûw¡º­É�µû9Šo,t ëJ{°4YÎõ�f ‘§À:Ñô hÕu˜t }¢}p˜Ê^¦éF9Œ§DÞd÷ƒ­@-�VœLìãrS["‚Ï(‰$ñ‘ãFŽú„Î=þœ ¦–(‹Ðí*MðËÈü¼²äÐ@]ˆ"P|}˜^”j>þ¦�Ã'bˆkVQóÑÿŶµE £ÐC“X‹–ŒiR•ðúe¾ìãß§–©Ae¨þ_·Ÿ[ 'iwO~\¡›�L²EßT…m�þæÉB}Û¤³æ�ƒÆððntˆ!¼\ˆ_!غ§wPb+T¶©ëÜç†àßï–iªpÙøvÁÊÔm­„{–òkA^£›b�( )ö"VaúXN�×6û¨Êº– Än¯Í¢LëŸN‘çŸq<¨(@›÷ú>ûRõ3®ÅŒ9ßfé¾&H΢hÊòµN@MoôðûÞâ!ÖŽúÃoŒB’;èŽ�Øÿ*U�1Æ!ù/Œ2ˆrPñÝ ¬òžÛNæ÷6¿l+H°–7£ŠÚ> Î-å•b°úÍÍ¢¿”Ô>#÷WÖ—ŸËNiò›Ü;i¼†bj3–~̱Äåž1-|ñ;nï˜:óÑ®­ ’¾)šw÷‰Àtg%qÒ:½W¿5øÃ‡ÜvŠÖ4z¥ìé£&Ë7Þûçî“‚4mÈŽ[ œøuμÍÑÈ—o”}<œjräõÁr𢇠ÒÜÍJÄ£+wÁâÒ—â>¯¹>’ˆé|\ r{ÉÃ=w0¯yd TêzÁcôZµ )j—ð+igüä½&^� 3Oìhå ‚ô~ HwóšÛKòqö�áײßÖJÅ÷ÆÿR„`Ø—Œ8~BXk7¾>ivËÎ>‡žk 6ÁOß5¬-�N`]¯ÉžDAuƒ®PïIЃ¡DB;äbÌ\{Ëù[ÑWiSÇ” º•ñ¾L}¯Kß^ÓÈUÃAÈjÚA­…*¯âP}l[T¥ (™Z…(^Ìb“„�‡ŒM®fó©Õ8|‰Žs�Ý|„} ×m‘2pcV,nÙ¸ Š]Ù-€æ¶ýþß7ùQÞo7äç=xàQ^Ï.Á�][­‡ ƒ3÷‡9Œk¿ÐFC�3ùÑ×Nüéé/4½'�€.Ú} Ïײz!YU…®ÓÄÑ–Ú üÚ5t¼Gxg³í¥ôöëì‚$b¨�S-F—»FÛ³û;r�Nßë®LœØ^x\4u» p!íÿàåû×ÀYîºîq\7æ ¥_ÉVX÷_%ÙiË–ûÔ_PÍÞEYß)ù„Zö@ÿyù¤#åp›`Ê9O¹ÑvgõI¸1¨æ�Á|Îüï¥Ø}ÐfiôG¼°dí|¡±g“é ëÙmc“¤øªà¹x™éŸt…Ï€qEQË¢òA9qF}Álí±¹ÒÊH½aß7ûÀ”wÞ¿bòáRÁÊçš¶dF ¬PÁÄo95ȱžd"�ÚÕi­(nòVÔͲ¾@i @¡g§/‘‡Íƒs²¯øt·ÈÆ–ÏhV�»¿oo•Ü7lÜÞ«¿1#IÐn×Í|æ0YoÔ‰˜[Px}ëû>Þ,¿᜵‘^¦µŒû9 Ÿ€6†ëþƒžgPrƒQ÷k,æhÕHw ¸H,Hå� JyS¿âç'Ê"7&`2�ÊÖ¢g·ùÔžçgÎCʽà1‹P9¸RÌÙõ·U…ϸu׬æÄƒm»e"V =¹[}Æ�“�ƒUŠüõÏ*󃸅xhø8›ÙÐl[N›[;-e8·— >ò˜ VÍU+Gœ"¨­c]•c ‘<37`g~7« N-Ľ;fç© Éi\©üv·²1Ü¢ˆî à¡ê4møcî–slïBP˜7ž¶îIVäå^„½a�ßÏT$¹h¡™~w”ý%-Øk–ø|çWè}K…A~ðä°x·j™oÊŠ ¡Q)îÛø` Wð5Y ³ ܧ‚¦�«*š£Eª^¸ÌÑ ¦é=﮸šfSùUWÒ, ^í€T7wk®È¶¶yÆ[;‡K~èþb]£)déTèj ÁŠAë`YJ;Ê5¥Ê(€ž–ƒøèÐwjê(ð¢8å[h¨ –)„DHÅ`~pæý4¢QÉ6ÕÉLiD�*G &ý8iPà†Ž›Ñ9[š…z ±1à¾ÊG´Ôõm�4ƒŸŸž¼È1 þÆ^ÕúSÃb™a8…ä_”+Ù~|_*ŠÅA®YFâo~¿�4¤®”Ä)µ‘´Ðmˆj‹ª_Ú"ÎWf1 àõ�K‚lHoPI¼#ÂQŸ©}#‘ÓØeŠ™]e‡k¿‡ckÍ+Û„ß ÌMƒJˆÐb¥²$áAºˆ!ÜR¡N­ñ;rgæ°~¿°3s<>’2K7K¸{ÓΡ‘“fé}�AÖ�´ê�=£§�Šô{‘fQÿ Bwìé騥› qöK�¦«»«‡3E <¨«t’]OÃïsÝÔ`99'è‰zÑ¥žBƒº…NI& eÆ„�jÏõñ‰‚ÎÚª½JEÉè¾TâÝsLŒï”A¼7ÌùAwú³žcÍeK�Wµ.è2Ÿ‰Ô™È—D‰Îc‡T+ÈýJRáèÑ(÷ƒK‡–Í»w‰›8T¡³|¥}Û}�{70àÿ£‚œwþãй˜·ö°cë‹!9³ù�o•±(Åú½ón!½ÙÄ,‘½pþu¶�Š¿ïó\*~ö •eœÜTßz‚¸&Ë}_&‘çÞ=¯ø¿j%•\˜™íäú.éL¿<õW…›R¢!<Е“£°+D¡¬¸6]ŸÞ°-4ŒìJ®…éO»©ç’.Ün<Î�q=)rCÙ„]"ŒàÒ'.oz£6àGÂá|½/xW ÿ<¦ëµä‘áåC-éê/4=Œú (‘d:¿ÙYÌ´ õ€i;ÆXN6�4—Õ „ÿº�£†‡«GioL7y^;b4*¦˜/BI" FÆßšë=tÿÛàˆ×&)1ž7ˆª�ÍH‘-—ÌÔ ?wY¤š]¢`5­À>SaµH¾X(’” ^DÉa±œMèª|î-×~žÂò0yÄ×—ìÔÍg²8e\ЕÈØ=p\èûdž¿g× …nN ¬½•%I¬BcÇã¾[BíRÈ)Š¢8�pJ@Ì¡�×µý²»ÓYó¹2a,ü‚[£ÈñIe€Üf‘wÑ_x**@,5â^î7�:LèbE­úýÇ•²ø^v»“CQ°ÐßþüAòøe0ÓC³i¾Ÿ¼™˜˜e·Ç¥«@áB [O-(�œwŠáwH,ñÕ¥ =¼A�0lŠ´£“ƒˆ€Ðžë@Î}ŸHBðÿod˜Ož}Q›ï˜©ˆ`!Óæ«ß?†«dç%çÏëY‚²g›ª"ªQ®ž#�³Ò}“�¦ ×ñuÂmÖJÂj RÔ _ìóùvRxF\0„XíÊænÈaò7Y‡qÒJ$9làm„+^�+ôšÛ�õþ³¸?±z¥ÿ$¬Çþ;¦ô?A=­.¯ëåO5/µêåOÅ™¦Ûð{*/.}è~�ë!Þ1FÑ£VŠ�{U²œts ¥ÚY¦nÌŒ(œ1WMý*ô,©d*PkM±ˆ$dìÒ¸HL>K!õU‹YŽÉRDc»LUŒÕ=xIh¡öò••,¾]Â=?ªPß›C濸?6û†ëèÛó�’O¥U@Ca©²Z¸²ä„]Jç³½g‹$ˆwU‹ÈXÏž°›¶ÞœqÞASì_w‚¡,¨/¯”Hv‘M)­§ÛSM•nIb+^A”Õf+Ö`ÌÚÕQ¿‰Ëhš¢¯Ú펳â‡%A:!¹ø e~ö_o¸®ùÓªÈ$¶AÊc=JÄ «—j ÕCÒXñ;Qö ä«òï©£¨V’–üªëè~¾¼`mÞeb–Y Åm08l½-¯hT”¸T¾S¨íâ)Ã1qúÎ蕼�€hy§»ÏàWÃàÕ¦w,öŠ…Çt�øwR¢ŒÙövÍ1šît¢éôÜ©«öN†‹³5u~à–Ø5F€>³H¬õ7ÀûÜ8g¼):ìùÁæ´dyþ¹þ&g/h[ÊÔªl¨`9¬¦þz\Q©þÀ…§×pLš¹™œOûýû.·#Ó¥…+Yÿê¼iÞØOÕ§O•×ghNóXxÐ׫%+°ÇŽ¡Ö$�:�ÖºŸà%Þ75•R }MšÇ9¸�ò¼š+É\·î÷ZêéP@s0µ“Ñ*[^É[ÆskFÜÑ \ïjnO©þ¨{¸ þTIm\åzh¨� µ‘ýk™«ƒýƒƒrÆái†Ì+Þ§ðxåfØcnë�6ùß"u}F~ÈYYU¸Ä®ß5"*O�¶k7.§Á;P³î @6üÂP×øk óþÂ�(óþÄ+ÂÑH%­z7‚Ûë�[c1€C£^¾Ìw¶‘|0¿¡– #ó7aM)ƒXæÂM 9ñŸ˜†;@‹+s�&\‘hy‡3ë˜pœ>Ìõw_ŽÝ´Ô�«Mí¿ÛÈPŽÁuËI­%Ù¡2ãÒk»¢¦–ÕRöôXøV)üØ}SQ»¸J4íšI„¡EÒ¾œOÖyánòq[–¬ÑnTò] �ÇfHè«ÆI,·æzZø XÌjMÉO©7Š�ECä&\Õ1¢HKoÒrGBÚbxâbì¤D¸hX4ÀM)ë;¬iEÙ¿ÙèûýUXËEÅ5eRÅ-éó+)âa&ès(fÀÚ+¯—^ ÎC/LcèÁ„iŠ–©hêVþí*õŽZfwa\}»¿wšaŸ±¼8‡W’Ó;]t¸ªÅI¨b rïuW3?½Nø¡E´ °,ÞŽÌíÐ,×T!Ã3£}ºIþé½Ë †1Ää}s”àCS¤r(Ò“°Pæ›oý€HÙ�œêzÑHXqÀsÝ�ŠC ³8:Œ5ˆLº¡?s È7ÐðÐ+ØQ[�•X |7ZÒ$<íÍ«™*T0°ôÒÕ-wêCZ’)ç°öî üOcMQ§C8Uºí§6Y¾ˆß5&Óž|Ù¥¦zênöÆÒƒáÞBÞhÖÄîéÎkìbbñ0fˆüé,Ië y$ë^1�BUOÕh�NÍ)Éíq(óç«Vú-(VÐľÉ\éK—�uøéÎsE¢%Àп„SË„z= –ç1~/¦bRÙF†3Æó–S®òMÁX{=ÐÎ@@ÀuòüVýö Æ´È ze'Ç¡7kÏ-�+ vZâ+Õ—¶è•qãèV’-À!ˆ‡ÅKŽ Pu` 5ûúüÇïZ!“i])ôºšO/\u`5¹Ÿ�â.ÿ›²žEŸ2Ix‰+àˆ»Ý»kB툒½û²Ž@½7ÓGÎ]"áæ Ù¸(ŽžÞÿìÂåÐ)�?˜÷ ^‘5’x¸™8è€ÖEdQÐ$¼þfÔ<™¯ ŽêD¾^Ny`ÑÒm„ (‹ì©§1Y~ÝX„4kL÷ä©áŒ¡´Õª´Cý ý¶ 3¯ÿ×…‹nÚ¿¥æ0ÌÅ$õZ±<¶F6gOH^À|xFèf`…«?q¢ø¥Àã$Ä ]�™²:úm÷øû¿ÞöúªÅÜ‹(%@4½—àÞB%¤21©�ÎsÞÝ�ãú*¥{wºØñFG «•ºt¼é}Ù$ŒxÊ^ªº{‹)ÌLLy°öä/Ñ?-+¦Øäã«Ï6ç‹·‰)Øí¨tY^k[ð‘d�'TW…ް·ª–#çó´<ØÀ()�B#¥_öè².§ÆxÿFÄY˜BRêã®`ÆkC„dɨWU/6™ïÆM°€r¸ZþßfçIÞ¤’�o„§0½…ê 7ð6bâÑÓCصö,iÿª«²´ +‰¹…€ûSÐGÍ““Ì}29Zwô®ÌÑ|÷­¤Grüˆ€ø‘;IN‚ÁíA;·,w>FÉìJÒ?´rÜÕ@‰¶îÍÊ VÐ$ts‰§¬Hu‚�¥Àj2k+o¼6̼Ž8z‹Ö‘(ËÅ }¬]u¢eô¼2í+>ÕééßxÅŸªX͘†uŽü«ª9À€îr¡{ž>›˜7áïE³ã8!ùºT®ùœ?(:¯ƒ[‰Á00wxLz¤hUâ�ïpµ°ñ›¬î7y—³¢R—;ÚÓ§œñòKmÃ'~ÁœFÔÈötß®ÎðÔ\àã+Á{ÔM”ó1ÐuÌßsv8*ôÙg%ªYð]©¯WGì—!‹áÑ|Ì¢9ãÎ@@U?i#  P›o·^žñ’ÅdÙ•Š¾€d8_¹ieQ‡Ô �fz�¹œHß2�MŠÃsc>Ðɦ�Öî´p.\ö¾ ý[ïòH_åÅåó¥øŒ1ÚU›óž­%X0tÄyßq„U‰±›’OVšÚ#òÇèlp�ËA_ V‰¸i‰AékÔY¶¨M*ñÕ3]äIAƒoÉx8RJ %Æ—sþgÈ÷ë\EžÂŽu¨w²f«èX+>ÅNÚ�>õ|å•ô¶'uº�¯¡…ðê4SÔ8ÝjlÊ,ù#ÝΚ¥‹ŸÙ-C+-|ÇÉMÒâã¼9äâ·Ú!~Ôé7X¹x�d›°=>àõ¦<Ù:µçëé–e Ò%œ Lª¨Â�é`�jƒ-O˜^`±.g'ÞèvŒDrŒB+/ëkÄuο‹œxñá«Ï˜ûÙ¾' ]ŸâkiáïºZ�5!ºòý‰~ÛUð=ÊêJj{è×O ou¢`VÊ/áÄc˜‡(t7âÅ Œ§¢ÕVc].âê“?–‡Âdû$᜴©wå“3Æ%g§‘×E1P| ç_tfÞͨx*2™ESžxز3Ò«ÙW¨f^>rŸ¦³\îƒG:¢œ~ã`Ep,áNÍ÷…z¢½éÈQk\œ©Žˆ#Á9ÉÿÔ/MôȽnŠ(®´²j?sóçÞ§X ä8èü%\¾â—;ÑöIä·„ÈTⱦÁl¢sþ÷‹£¸â”&¦­u¾ðÇ¥K¼< HŸ—¹Z* ýXbòHk¶ª=x÷o0;�ò<ȼêÇÖ‹ô…ê×èû_�ŽEÈÔk½Ýܱև©”iÔ«¡Nƒ—TÇÆÒ  à ˜�„Jx=¥ÿ¢fÀ�€Íh³äÜ}B…,ä�ÿÛžx¸É)>úƒÄôí…ó¤íEµú…+¢üX�ªí¥.�úZ0׸tu˜ËÌ8—7Xðç¹oà±tw¦Dn¬¶:ÝŠ)ÂHH9Ç¢P‹²‚lœÏg§t€ ‹Vö o3©ý¤igPbÑ41²>ÅT-»ò4hD³.¸]Ð¥õ_Ú•SXù§?iCt9Nn¯�zTmä[¼ÓhYgR¼ÔÃ1AJ@º½/Î �`×ÊÍG›úôÿ 䤻‰þ‰@þù?B—ëº sÎQûK9!¡¾²å±õôÅØ„jè‰áÇøYut=¤Á+;ŵ=Ü©”µ±L»þ§ÙÓ둸>ñšêû ü"à€>›[ÐàÎïµÒ 5z!uJ'ÉL±(ùF#ó�ÝÆ«–ÑÏûµ©fP7iŽaj}XÜÅ¢C~ŒðJ]&&ÈI¬ `̾"æâ™#Ê�[í ­•0ÇRUÒ‹ /äÛ¿Rà U/úd ºðÌ ãÂTÕ7=èf#…„(³L7ôïf5• ÏNð¶z ×èF¾7†£+ƒq„çb»Q$ ²tskž Þ‘¼j çNaxI±ŸúnaÊd�x*+‰é€Ã(»±q–·%\C�øŠ½ûeÔFÍIû|*zy¼Ä7¶¥h@¿| ·Q@ÌÃ;‰PJ$!qM<˜¸xl¶Ôšg¹‚ËM”{[pPrbó¢8瞥 äâ ìÈñ.Ûe2sXiÅ ¯ç°B‚œÿ��˜mòO”ŤŒpOlå-"«ÉK�™Ts†¿c;Þ-3]©-}Ét˜E™¨·ã%t£Å/sc¶®|½á»#rf�Ú¯RÇH41x;å¨*2·« ì!vÝ&öâÖCûO©xb"Y.r#6ŸxC/2z8:WC)á‹ ‡„˜HQÛ… ’™˜(Mc*/LÖ;¡ ¤žª¿ÃD·¬b„Èÿ«“ëËnPÂ=[�Y—œ6©±ppk×ãð ºæ'Ù„ƒ�=/5â†ê¥à+10µyÞ{åp{•¥bU×`s½v¾QRœX½¸²““ü½(®,}YÇ*d&�zR‹‰*æ‘|h�åøÇñžî‹f°¯çèð'\=S�6M¶óàÉÓã?;ŠšÎªïí+…ì8űk°n}šaÁz<Ú�¢ã–�ˆ~ïžÎWG Ú‰Á„õŒ²5âÒR³@§B=¯*a‹h\+T¿ô‹Ù¢å¸Ûš@^é:�…8ƒÜPŽùŸ†¡mÉð:ÁDÞIÁ¸¤tHYp÷Î(±NÆkÀÝpîg7“”®‚ã>•Š^žµ›0Ïk÷6n+ü‡·º&ÛÓ…ÂÅ„Nz%è°Ë<Þ_ÔÑ9lPÞBt ¹8P3¨ãŽöuK{ÐñŒNÛIy—)Ž®(GlÛÌ�ÁÍY´Ó`Ѳ®øÙ�¸’¢}ä.íBÆSèiwIºT2C"Ö>Jç8Û¾'6ó^ùö«�à¾zû4rœA›97aQUK•»,´õÜ‹�Ä7¥öyyŸîw*"9F%ÄÆãë nêÀùGù Á‚!Ÿ±ø•52)Hâ¥P�Å=ðë²ü®«·¾2‹w¼àŸœÅÃÒ c"O•g!ž`Lòg¾ãì®8èòϾi �¤·rœ—jWCåð¦Ûd˜Ì 6;Jõ9h‚gœ$¦}jZP5KõÁ0··„œÆmšŽñý­^Wì´çXcù¥-jaË›ÿ®×v¸YÞÙ¨oBçÍD=lk��¾Î…G „Ô²¶1å1í�6¥%Ø%©]öå@3 ø>}ÇcÀ¬Àƒ·�ºŸfͦž£Šíô›«"ó%ÙÏ?3`‹�åM—“ 7žqLJ�uÌl‘Þâ0†ïo´Uêh]ëæ=Ž�/¨U(âSÀ›ÐÜ™ï´géÒ«c ãb7è|7÷+UlFÜY’Ä €ã/½ߎÀî\Él÷æ•T éõà{‚8âÔèO“JpqdH2„t¯ÏòÍ”§¾ýæ(…,ñ P™ÌéW|Íòÿbð(òáNTçoŽ™EF >69y§dH¯fŸ,ñôM ª¤çÆ$ÍòSkšâCŒ>£ÉpcZ7ÔÆö£˜pÜŸãŠrÈ’šA2´žÛtH„ òŠ“F§|µoV­€ÃmS/6™@!XÞC¡B#æ)çJêÕHäƒz¥À¬ ÞB[ÔÆb¥]£‚ÈâÉ|ú€ËP =H:RÕàÛCóÌÇÒw±Úñ”©¿<ôÀÅ+rå!¦R•=kä”ÂÛíÅÃ$Š»¾ ª'Z´½EÐî$H J�×d06âBL@° ²¹˜º¡ðÀ�{hãq룻ÿÑ¿�Œ]³MQ­s’Š„ÅÞá.s-NÔ‘5 ÍD¼¹ýѹG¥ÂNÜÑ”ž�y÷“äƒI 6Àë�°gõ.u$ozç�¯�QUAë“I<’ŠÍÌ¢ÏOÓ jºLžóá‘ ·—¥%g=)$ÁM¹Ñ±¬Ã êCÏ:h/¿×¢ÇÆSµÔÇ[êYðëd-Ì>ËzLq´<ƵSÀ̱}�­õðoW­ÙèȃOŸåµPz8´gÿL“�ßd"U¦¢ë|"8ó×hUÁ×…|‘û›$šÁ[¿Á`y\¨Á9µ5à>ˆH-Zðí�¸Òý#¾6£XM½¬ãI“cÐõ<"š‹(T·6¿Zˆž6Bh¥Ça/t:“×…”gq†!äÒ‰o™iðz¦—ÔŸšµÅ8çÚ¬‘7þ(²¯�‡¢›¦°­ÚAhé“6¶“ˆs—Ç…lÕ­kXÖ$••S¹°2lb±W«t5˜DÅÚòûúæøëS nϨò¿lµËt‹QÏÒÊoE©ñKAÁÑ¿[šñK÷+b ]yH¸ )Ò"ÿ=ZZŒaÖ¨œÌ¦“óHuÙOs©F½éŽç®¬{µŠµàã%úCì!áiÀçdHµ×vö£ëöDuܽ@CÝåðz‹+™ºêwoCÆe)¯sX«ë÷ìwÊÆS¤þ'�¢^mA�¥z¿�Y¿¤¬�2†ÓxTÚ¶kw¶õÅy÷:+�£ì…N°Žp[‚Ê%å�-ž­TRT=p×7õ³ÿÜ´ZÕò<›À_ä„xéP¸ÑÈðÐnÔÞ*£b…ÅZBnà@Ój@ ÿšd‰â}0mÂ1EBRl~1üc#Mù0B·½=N‡î¼�ü —ÏpÅý(ššå(^FÆd© ÑIÌžù&àLd•ï«.M@\)…ž¢™H˜àzÊò¨?GÚ×/ˆÉTöƒ8E†Ñ¸Þ= !ô¼ÏþºxV»ÍÓ1)œÊc($d—'å¾!ϲŽÃôä&Ý\–o¨rMèð†Gf­Øˆ›X}Ì‹©Eh¬àÙÊ:k &ñ‹P•µþøÌj'éÛ+‡VKý·š£Èñ–©\®xn“Mfç8r ÂL ©Äïú7½zš¥ l“ä©Þúpob¶“^›øångŽTýÕèï+ão½èD|be9àñÍhgŒ¹ 4S¬Zþ¼fIÐ; u´åc‡a‘LÈ“ÔÛ½™Åg{<ÑW<Õ©Ít+ÝäèD$ø%iL®xº¢ W¨Ç.Æ�UÈÉ•‡3ÖœZ÷)¦Îè\s »›�¶\è—àõ,eV©öƒRŒÛEùæ‹Õ¾µv³LͰþ ‚NfÞ›�&rY„$\E¦X‹�ÜG',Ú&†—…{Úš>6üµ•'Ò¨ÿ‰ÙM+)Ÿª$UÆ­+¹(0X£Éøˆ 0!—tOm7¬ØÆÍ óéN jVˆ* ~1RzF•À—I¦¿Iw~˜ÁÑ«¡£Ä|Ë‚D?ôo•§À£_ŒÿÁÚ”)_äyÁ¯èjJÃu¢·(¨Ÿœ%7�‹ òaKÝ”dÖ¿¨#úE¤+Dÿ^py[qðGÑW±xü 7S¾fÄÒW®ïE‘®û©¬µ‡Ä’Z½*êÊâ7xÖ@ËlÔÜ�ƒ[ƒÎ´ùD¿pKæW­"ÓÑT%¬Á.n¼SíBظ ‡íô6W“rI„†öùL5c¼û²Idid[Ý|ñ5«‚àƒc5q›Ð¯Üã×8ÕÌfòབྷñÏ,Ž�|¦«‘q_)+t–ž$/G§¥$µt;˜£�Â} úér훞*‹—º)Çy9TÌ(Y”¯~$_Y$lMÈ€è>{ÿ²tŸëS‹c O £äIÄh]yÔ³M‘ð”ÿ¯ø«ÒUÅÓÂú¾R®‚ÑDy Ú¾‹y!cL;2WÐ*&R ƒâèv»�Þ‹RØn{â"œpåñ�{8:È =@^ÀGQIÍH=}•†Í„¬uóý}Äâ€Âx©Ò0ãr‘!GS€,–ÒÚµo¢/‘cêƒhcFÿâµµ¸YÐt«ZÇ•O‚ÄTk‘$vz&LÅu®¨¦·f„ìÖÂ{íuŒ[÷¶ûo;L¸ô‹N_vÈ6*vŒ.Œ�‹O˜RQA^ÃPÙk�ó&¬÷:]ßçŽ)ŒE½v ‘Ñï�T¯�!eâ#�6F"=±"Øl4úì%6Íæ G2U/J"Ó©Ÿï§é’ˆ(ÏUÑ Æu™CÝX>‰ÇI2xz“3l1½#èÊ´탢ôwV’Í~ÅÀ%íRXñJ[K!ýåʱ§cü|KÂwφœã’âU_~3¾l":©s™¥©Ä_ ÷&(&æ­bxgî‰ó˨�BÈïGšÿÈÿbÚ¿ô™µˆs;q+KµÔ‹UТýê}TÓdÁÄšá²NûuvÁ Aéq#4ù§×D0Ô±xZrÝœV/¤RE y7hP:“HE¬ŠN¿ï²]ZVNçÐD¶v Þ @m¸»[Ùê´ÃÆôjR]ç뛕fa-ÝMpëâÍ�ÙÑ|a¹®aĹ¯Ä´•UŽÎøº¨”5ï}wrª©–˜€§Â—ÙÅ^ƒn–�MbH4ÑgÙ0-ÒRŸqÎ�VþBQ˜ºí/¹ <Œo»¿xzy4�¾’Ü-¿|O·h ÷RèÖýÈ÷Ò¢÷êlŒ*íþFb„Âö´y˜�u õ:Eñb!ºõœË1×ÁŒ ž”žÒÄ3`2*©¯)0ÊÞÏ·r¢©cú‘ÞnÎfnÍÊM¡ò ÖC>þƒ:ûÕwN0AöÏq ��;æÏDõ…ÝMjÁÊÿÜIÚýê F[¹ ¦’ô–yN1`¦wÇìªP?³#l£Åçöü “V%° žœáwÜCÄv öB–˜•z¢¬Rˆ2Üjè+ÒJ›ÁC*°ß•?¦¨,I�Ð܃Z<ØÃÀVÎð…‚üã°£ ÞÜ�käþȬC£� ãÚ³6®Õâ L#8Ÿ$5pˆA–NšR|µ6„ (²™ƒ¹™YÔYΙ곩²Õ‚úß™£~š¨g’Æ^Ûõ$–ø„|"½9X3Ø2…Ó~XÖíå´ÏxbzZÖó÷(=�Œ€ËMχ¡Ž/^#Æì,âí§ýk&øeöRÂLJ ("$Ì3Ö6°Fg˜r¬ý¸ÿùêþÖÂ*Y¡ž&Ôò•òBT²)©\$èãÕS²4ïù�*£XÂ]j!nˆ9|„Pó~Æé”þ3²ÕÊúf´ôi®¿*[JcxÇÈf}•Î)Ü�U›$ºÃ¯Ú�ã¬i6XJ­Å„¸)Ÿ÷^Úò½ïŽYü'ír·]Æ%˜ùŸêºølÞ2»¤uUžŽ‰ª¾IåÞ™4ƒ¢Ìæ¯ßÐ.Žù|�íà£c1©Sf7#9ÞÒ”ïˆzÊþ,ut›oe« >wHÒ…Â$UwoJƒÂZ•Ô\Êeä»"¶¥ƒxª5jÒNÁ�}0ƒ%Z|C¶g×öˆ·j… Ÿ²Ù%ÆVĶº?”?÷L˜Ãm£€§K!<‰�ĽƒDÿÑÉ—2•ÊÀQ!™@ñȹüomSšÆ!Â|Ý{.š»$*^€²KwöÏ÷O[| …ùIXb”î~”Út¹ˆ£0édQS³+àR$a™2ÖëPÓÅkÖ‡ÑÁ¨÷ûO¬œÄúýµž£ì\Ø ]Z�H:-{à 5b, ¢u”·ìÕÕ…Ú’W©˜…¸î=¢3¯Ó�wAÄ'LeõíMA`á}UŸyäyå*XåyËyŽ[,ÍolxhDz.  ‰,¹KIFµ“ÕiÞIæ i,ÿ&ÇËÔFðÐ\¿—Þõ ¼&_c¢"¸©FŽTÃX‹µ†�:=˜3^N ^•pr VÀøÚ7I›åTsÄœÃÇ—SB±‚)Åè˜\$ùä�Îû|nl! 55Qã|QUÜa"ÚO©" #uâÈ“vöC;þ_Üð›¹þæÐqÞ-¤ZFßQ®Ñª¹·zÃl+tb‘ØâŒ[¼õ7p,leYH�x 4ƒ„£ˆ™Û©<\Iu;3£æ9ù¶;9|îq¤„Š‹6µ*¡Íƒ4æýégö´±�üÇ©/Œ•‹ú'컭Ť7âÕ“ LG¾›i<¥gݬ·"�üéÅ�+į(ß4{ê¡÷š†l”O§Çh€Ò®J±œ‹ñY·ï|¨ppíÜx^ò_ÑòMàÂ�7æë˜i*€EF©JºÄõý÷m¹O"­ß_[¿ro� /1vÜê~€¹ H+ƒËüå%Z2øf–G2ĺW#d®!øù„êìICwœU.�Ñ•]óešX nTÇ1z?ÝÒàç�÷¿Ê1öfš!»è¼uê­a˜—k�kË«�)“¼Ò­Q¬ü²V&­%ÓbìÐæî‚¾î5’–pžC0vµ™Ã}Æ ÑÞ��· +Ìýp]K¼°xÞŸ±Hb�!Ž…¨®)>�±« åTÕÁ~\V<Ã%)ÅÎý9®ˆÁà¥RàÝÓ ‚«R¾š¡~c t± EÿH,Ô=£·Jù<�Š/�1™•Øñ`xêòxlç¾b6\kÍö»ñ:´‘ÕuœódÔëòÚ‘”äÆ&lîèÈW‹h›h+€E_˜”lt4 d…J’PsåÆ+ø)v¿†¼²>]U…ñ –*Š¥s Í@ûª¨x;oy£‹¬<�4ÆÃ¹¶‚¬`#ÇU„:èΠâÜ8-W uÆäŒx�A8n ’p]†ÉEô絎Ú[?�ÙÓŽÁ+ÓBy|P†ªæD/¸}«—ÐŽ{E$³“´6|dÍ~k©¾Ä›xXq¥s~ï¹i q)%¥­Z}¤|8†ÎtÌ-:Pº1¥Ö[±'ÅßÜèE0="m[Ò«K¼/?µ­`s�øª{x—A7¸^Ù9­¦cÑÙ±�¤±¹ðTüÓÉóù¼!e~¾B%ÒvÏ7ƒž:î�?ÆÄµlâkÄRŸawH$% =fX»ŒÖÏB2$/úFËéÊ|nž%e.ðÃïbD˜òU"±V£ÚJ±ªÍ/¾>Ú ¯ü;Y úÙGƒ…K£�ùL[jM¢F•¡b�EpV´Š.ÂÃèµm,‡?À�ô,ֵ打ž�JW]Xɶk„y­x!’îž@ȉNNSÖŠÿ-2ýLT­¹íóy/fô˜—÷¢»h µ”Ȥùš¶$\ºÃµ­`ûÔaÜêÀè(ŽäÕ;åe¬h>Í7Š^ÿí^Äv­Lj)Köul}íñrçÃVHgÀ ÚçÅ&œoƒ*+!fwÃ&>}ð6íý“ƒì ËH%§[鳊�]X�›'ëñ5]”îme!¯—0{ÃJ\m±aSsò%l²Þ옆þ‹ùýzIII.­Z¢næ+‘1DOJÉÖÆ“âYvü¯; aïêÝÆ«™ygb\MÆ’/žR »� ää?326_�¶AMž- @…ÿ5}çÁ4šÅ0öÝó„�¹ 2{²¶‡ñ—qöÃaóân³Rq²ÔÚÌfXy,eÜ4á6œe6†¨ãPÁbŸ?í]Uíæ”R¸{y¤ôiœ•ÆÌRUsŸd m4[Ûo­yu5ŽãôjßÇszú{G %éö[ãû}çïdk>Žï× q’G—pFIð%ʵCbK§È’“S£èS™ºÌ=ÁWÿÓˆÐv½>´ Q9$äjl‰Ûö ø§žâ�“ß¾¢“ã¬õá®i%Ëj¶|‘sÇ¢®qY4¼ë–LmFm|Sæ¿‘ÁÃÓ}½ïNòQÞ\D},ôAÅZÞû:µ*´r#àðf/Í̬òmìùFý­ÿd†¯Ã«u¨š S±òoÌz½WôµÛ"dššš„ö¶;k϶/ˆPHú…ðv°Ìcõœi�š-îØ¶éóÇWŸL4,ŠÜõ·žm¡Ç|3&ºëÊ\¤®¥uâž ~‘k/£dV…Uò#‘�¿ò©×.òïù‰�¿ý®]Œ#'9Ãbà3ÃŽAˆY·)z’W ÜdPK æÇÊVÖztlã6™ ’¡¥§�˜!¢×«w2a`¨9ð[ûNÅrÝôµ­!Ëö> €ƒð€�ÒïUp�Piò JSº7ùôÞʼn²ü†²� @›ù:!Iz6çÅ ý¼,傟ckó(å$XôX¯m,†Pÿ’\Z:«Z`„ÊnQBmB4ÿ391R˜Ü"6P°¾Ê~4¸ô_aÐ̰W¶”€´4GÛÑ3�$;Š"ðB¼‚µÐlÐö‰gºß1H9ŽåRÒi²´—.‹'(üÅõz¾·öâå!ch¿êûj†pȦ·�f™Ã¾¥@œV×Húå fY“[ ['2ó[´%cÉSo‚ƒ×¶AmÀ‡Š 6HPËRÝSy.p‡H ]7ˇVJ£ËfÊŒbÆœ…0uߨ÷°Ü"ª’8Y:s7‘#Œ*"Þü©~€÷‹äÔp¡Ðz˜&Ô«iRG݃…6âÌÕ:Ž�'‰XDI|ZI]ÞL’+Åï¶Ÿ¸SOë ñsi|%C^˜N±—öÈìË/�?g-_šþT”22yÙøÝè¸ØVàu÷1Á¿*¨üWÀXËEp¦Q wv;”‡“–öfstrÀ€¥o´!^Ä9�~\Æñ]Óa8�˜yÃçÓ¼4¬">,K†(./#QO)Æó*t¹:̆»ÅƒËíÜy)>Öº5UJúfÂD=LÎy��PÔ Sà�«½ì§÷c)‚JÙsž�@Y÷ݯ‹¥EB 7k¬=¢:í%s1ù»[·×G7Rø3‚Úñê8EЀ¿0xÐ…c†âÌrFn;e†ü ^@Ó] Ëe¬£Îš®�K„h-¢KŽ×™ÍQØ_V:=wN£lüPs­áÝíO³ZÆ\ o£I‹�€g�Âýg�ÿ™í7bËMmŠÙA1)Ðõ#&�§c„€PŸ¾Wi—âUÈ1's† v|’\É$^#; +>Jé¿7k®/+¶;ÖÌF^ ×oMµæ`ø„[è$JÑŒ|‚Éœ©¬,¡ù’SS몤…rEÚJ’oÐ5K—ÂB]ÄY²z:ºöüå†Ç¥Ð-q¬äiö¡Éõñ¾Fc¯:çìq–çrz(<$>¦Ãˆ uzÆ[4DF �„xv¶~žW–íÉ—°¯ iðcY*3w§ Ô­n²ªjY=/¡ÇJ¥÷-)_V³ç…7Ù“t^�¹Äk:#ÎÚÂ_@%uÁ‰¨�„‹`lœ]×&"×ñ}¶“aéçGu„Ý6!š7d2·ü–ë‰]ò¡ÓÏdÎÒ…v’Y,¡O*‹v%#ùT‘­ö¾%¡¹â:Фž¿ÍÕÛÄñÒq{Y¨ÈJ:fý lŽb‡¥ñ  *­:,·Î‰Ïãµ-›ä†ò_å$¾ñm¿eÞüÙË@æ€MHÝHU¢hÆúœÓ'CÏTÞ�x9èöؾp⽉G~ûî°óϯùXsDܼ,‡Û\ÿ”¹Œ;m,:�e*F9‰9ÂŒ UÍ.щP�”†FbÔ‹èæ’„·yšÜ0s%émVê`e¾¯]ªH¸eëŽD¢.ÐÿyõfƒfGmÔdËov¦¨'„>‰°;7r=æa(·‚¤”q©[�1^É™ùÕ tÿäK¯c¯cJ1NùmlÐÔÉ×#ŽÇJÈýºˆhƒÊÏù“j€Ì2øòkKß0à‡²IÝæjOŒ (¤5S½·h˜³ †]�>œ<ûñc¡ØÔÉÈC§zœ5 ˘>” Å[Ÿ’ð¼KrÇ ²�­e‚¡Œ£Õ,¬àÜø„0ŒQ´˜Ø&0É*Õzˆ·Ù!�ƒ˜ì3��‘yZÚš´¦‰^„S™ ñ>©w“}Ó‰¸:Ï?b2 j´á»šXrºd \|鬺9ÙÛp ­M%èpØÍ¡MhÒŽ 8~à{�_S•Ó @NcH°AÚÚOé[¢É›Ð6¸^Ktµ\Oô§Í&ç$ÞtêezÓ·�Ö=·ÚL3‡M€ 3s3ÂB;‘*oØäôíQw™ Á±«ærZŽ¢ÈÿŒ{ØÌÙ[-&ÓYh�˜éŒÃh@9Ç!H6#eäéÔ)µXÆf#õÝ|üߔԫ#™ÂËäÁŠ ?QׄuXuR–°µ`ÐR eÔº‰FúôãEQ‹O'Dž“]ÊÓšPC©@íPí|žø}Ëî‘�ijyò6”½äV†#‹Ò›#Ì&aG:nÞ�’sõ3¼fÁ_̧•…ìJk·>t\U(z-ÒQv™t¨jí¦\áË�4úW.ßSê sW.K [Ð%z³Kí‰é¬NU2,*>ébš¾t3càp¢Z!o¬š¸]ÓŒ™fq/Ç»}’Ô„CwË̦„²!•s¾V–�²Èˈ £nW?rõŠEΊ Ñ^ýZÎ7Å¡öhF²‹DÖÍ÷L¢à¸b’!U²åäœ;¼-èßÑKaØuÎ×d¿C:¸Ö70ãß/´°¹ Ľíz8p@‘Ì:Häñ8²tüqM‘çr­0¯·Ù"ß9ò·íhÆðùv¬�Á.Á7‡Å_ŸDlÇ­U¼ŠC‚ÃÀÞjt´ò1„41¿G1×…¥ˆ³Å઎]âN_÷ÖÑitùÙH5År–§1>+4¸vC¤©L{/Q˜Ý#¨?¢_}§mÔâ�Í„Â11ñ�ÂBÌ nõB’+EœÝ ò]¶þwI:þû*“‚E7¶È#N@wáäÆÈAà3ž<ªwn2ŠÐD#·p2¡¬˜ó¶aÓ®þŒ\As±÷5zÙA“ñ-i;Òqôj²wxööŒÙñÔ)Nñ¦ò/�R"¨SÉ�“��Lu0ýàfÅ™b±x:.ÜßãwIÛ�u¿îäiŸWLß„¨¼Ù÷1„Í€7Yþ“?Yi§w"ÝÀdÎG¨Ñµ KM03|BkƒLÕ|G0¡(ÕÃtl`¥xþkÀ£Lc²—É>&�Á~ xŽáóL^`ò"“—˜¼Ìä&¯2y�ÉûL>`ò!“�˜|Ìä&Ÿ2ùŒÉçL¾`ò%“¯˜|Íä&ðÞÝ]¹�ÈYÁÝõe¢ø³’j¹ü™¢öd³äÚ}F3ßÌfªk»·)j&½°)Âs!ÿLPÀ5BS“¿�j ´ˆ5B7=é¶€�Þg¤!Ü�Æ®3&u_t6•¿�œä«­3wM%Aè½~ÐQ¬G†²´7Ç-’?÷TѸcºßê!¾¢�+þ©Í;•á\P çx>ÿ¤ÓjÖF5J[ëêÈžZ¡ýŒHìQ�êXN ?×'ÿ¦ötTÕ5r¡ã«®.om¢ê¶¥…‹Ûá» ¾i²KOt´Ü`QÒ| Ѱ Ü ÛaÄÃh§+½€d»è?½Ò²MÕq;?Ø’S!D<žï«ä�*þ˜â{ß§øã’{ù±”üIÅŸRüiÅŸQüYÉãù²Kþ¼â/(þ¢â/)þ²â¯(þªšï55Þ늿¡ø›Š¿¥øÛŠ¿£ø»jþ÷Ôxï+þ�â*þ‘â+þ‰âŸ*þ™âŸ+þ…â_*þ•â_+þ�Z÷·jß)þ½â?(þ£â?)þ³â¿(þ«â¿)þ»â(þ§â)þ·âTI~Àä\÷HŽ’Ç¢@Q;¡Á)dŽäí€mÔ@tuJa)!'jLEWÓ¹„¨$T¦Ã(Úë’Sv€Ø´uIépÀBˆBFƒ�ö•�¬IKÞ¶â”}0d7Ø+vƒ£b'8=Z;èÉô¿¢v‚«c7DW¤ìƒ— ä°àAªhX?DÁñ0jÐ ‰ø7ŒÐ0{É€§Ì@ÓöF·9-N&ì$Í5´£wÆõ³zWxÜ;!¶ƒ&ô”¦µCŸb"}7€Ž%›ÀCí¸’T²Öo–`¾=eôk‡þ`4µÈÖáÔòÊÖ@jÅËV¬\uêN˜oßÄó˜{È·§îÝko‡A˜ï vTj; Îwxí^G; ñÚC›<ú=™6¸ úÀY0Φ#9‡6{.$Áù�@¬†±°ÆÃPWB9\‹a-¹f,ƒõÔó8®¥ž7Ãyp+\·‘õp5l–K­Ï~ˆ#��†± Ø5ô”4(ÄÆjØ'Jÿ ûÝÚ[º5N�f¼ ñ�€j ë�ü‰£âeºŠoòN8,w@“¡L‡PB(„âå‰í¢A&“+Šh‰³É÷‘;î§ éûD-b% h#žÔÝ�É© ·Ãн ÑaÚôôH(WvžbMÑAˆ<þ0$Â#ÒcÀläÓM´ÎÎ{ôªM ±úFXPh{ý€é“]æ~ ã�ÿÙùÛK�פ|6*™6‘ÐÃvÁð€›ÀUÌcâV¾Ñ¼¿vчo•“÷‚X¾jrªat?€’³ƒs/J®±”˜=”tûSÂ@Éu$¼%·¨�8RÃAΰ}Åâ`¢Öv×Ûad×»þ! ÿQ'�Ðw¡º~é€4Ò<¶FÑEO,ÁRÕÊ·{íæ®’˜YW¬Àæ-Ë5�yÑM`Þµ�¼ë}Í×*yr,rCJª;ƒe©)tÉè&§Ó}›�¶âŽÞSòíi¬Îܹ¦$�×QêµwÈ«98dêÉw¦y�ÒTc‰×ѱ•6z]¬ó ƒ¶¾‚.›Éo¤ n†{è�Î ÙÍ›þ/7ÑïÈê{:â`=”ü'RâŸEI%ü”ì+)Á×Pên¢„¾‚q=õ¹‘ø£ˆò|€k?Tj8TÃaDõ0„¯-ÅãpSTäsAdý?@Ó:;©ƒ&¶|–¦®Sóy�P§v5�Îýꬊ±DµJÓ"œÙ”ð3Ë?³‘ágæ5ÏÌ•&�,:M�XŠ;#�ŒÎ‹R-��C\Š:G*'I>–P®,M+IëÈwvµÓR½Z˜�³ƒŽj%œJÇÅG´ .W|íêFÊŠ·¾œÜ¼®óQ¡.zá<è‚xJ�éäŸñØfÒsRJ¹ñ(ºûÇ`_¨¦¬v"¥¡etS/%~9õ[‡^yTÇðQ<*í ‡ô·%ÁÃÃŽÂTIa¡:=-$†°Ãë”�Gâ(•[תûYFI.«˜¤léðjåPk=hÛ ·�P^P>Æ’�eù¸ <ß’�oÃÐÃ$ó¥÷p8#`0í!GB.-¡¡„>5yó1àü¼”%m}è�|™ˆIæm‰fn½“=Úa¢œcR[²g²¦˜J`Ä%{ dÃHöL³Ô…¤žnI�°¤3H:Ó’YÒY$�m�<ÅC Ä²/µ¤e$�c�lGZë˜kÙ–[êy¤>ÊRÏ·Ô ,u?R/´Ô–úhK=€Ô‹,õ1–z±¥ö’úXK]i©�³Ôñ¤öYê%–ºÊRW“Úo©�·ÔK-u ©k-õ –úDK]GêzKÝ`©-u©—YÒfKÚBÒ€%mµ¤'‘t¹”Iö¬°Æ\iÙ�lÙ­ �±7©´K�=b0úáxº„`4N¤8›㨖›�S  §‚ À�G@΀f,‚U8 NÇÙ°‹á*,��X 7á\؉åð ΃‡ñ(xçÃÛ¸ÞÇ…ð VÀ_x4ÀETâƒñ¸‡à±˜�•8�Éèù¸bi«qúq9�«p)^†5¸kqž€÷à‰¸ëð>¬Ç§°ŸÃFü›ðêñ'6‹(l1Ø*ïÆ(8<ƈ·ÅÒŸaÐÿx[×?V ·‘;’­‚\Ü`ÞÜl&ÒIòv:=ÚLIá€ÂÕ û®Qدp�µ 7)\¯ð*¹øÁ&8#|'g*ËmÖ—ËYüåbVgæ÷K(¢¡GðŠæsÁ�çQÖ<ðHÃÕ��ÂD¼¦àÅ”=/�9x),ÆËà8¼êñ*hµp6®ƒÕô_Œë©Ø›ð¸¯…=xUaÞ/ãÍðÞã­ðÞ?SuøÞŽv¼ƒžŒ;)º7cÜ‚#ð.…wcÅìlÃBÜŠ3pÎÃ{qn§ßA±ÝN¾ÏÇ]x Åô|PFî@ðº{Ë^Á½ƒÿF ªR05ÂçcB—|œPZ„/Í�🮦/JšfªªÚ«\Î=ÌÏųCïþ¡ÑV1ùj¦X³üp`›ª˜CÕ‹?#ðzh?¥ôó¹Ü4}=G…=·vþU-¨T�8ÈÑé9‡‡Ä½ͬÎmóœ\–ûø= þ=ˆ?’Ã~¢7ô9 Õé®^4j&f©±­’_–¾)2®(ú¶-æ\Fй »ÂJ‘"wtþ–à¤C¸êÆýЋ>]Ü4Þ�� Œ6H9¹lîÞºœ=[Í>OÍ>,åaˆ^O¹:å!ˆn‡ ¶^­ðêv¸p‹mKçý *YD,Må�þ¢MgíÏÍ9˜«føH}³UÛ'ºTÃÛš�>iLß]tœ%OÉÉ åCCrÚó%A¹ÉE;\zÜÄA¡5Ê/J1„ñb0d‰!0KKD‚\g PI+‹1>[ršÓqοÄtÄ™˜§6Ø^Év®Ì#žô¯!:ð/º>@»—Ž­!þixàtÅ v!Fò¹$–ƒHã…0„½„v�mѱ�…Qí‡Ýqð•è´Ê‘6ŒóÑbV�DÒ.¾Âžl2ùf OIùá7ú} }ïËbþD Zö9Æ’FF[ÇŽB,… ú2±'î?…øH&Þ†u7£% 7ºŽ®‚ö,²ñjãËfð3H‘Mz…´aM\ “íAü?¤³©oˆ±1J”溓®CU ú> ûÞzÒÉ6R*þ6Òmì|ý«!ñÐìɃa”‡¾æ&—´„.l64]„´iIÊ"²•²»A¡PöÛô¶\HoÂÍ mAE6Qµ>ãŒà8ŒÓBGÑqôÜžttœaœñÅŸ]ÿsnhYÚÉÜÿœüçû¿9çü7·þ½ñ)€YxKÆ4¹P‰õ.8°A&ÑÌÅF ›ø¸YÂNl•°Í‰í2d(Zdd`«a ­2<|ªJh“‘ͧívÈϧš„�2&ñé.N‘Ð!à ݉¨„˜ _Ú-Á�Q„&'â|4¹H8±‡��cD�³SB·Œ24qÍ^ û8ãs\ó<û¹ú%¼ SN/J8Äà‰«†¦DšT#®Eõu¡j¶Š!ciT�›Šn6)‘„šž_|1òGÿ•Û v]éPÊktÕŒ‡•˜Œ«á„¡™ÝÁ®ÊŠyÁª®J¤ŽP!ÝT�6%¬Îgp<£éš¹�¡ÂÿX–%Märi´•\Ž­Ñtµ.ÑÑ¢k•–iЇãJ˜Z$X­"paŸÑh*á]µJL˜Qö´{ ò²®°3)é8ƒÔ®šk»cÄ™æ/ 18Íh£ihz;CŽ¿¤f§²G F½=hiyBªaF ¢>aÆ&©JÅB[Ä0f�ÑZ‰&bùÛÈà¶t‰B’Ò‘Ð; %Æ$ç�Wh¹1š0Âêr�“{îMçI¸±/¹± Ý8Œ#nEƒÇÐÀ�ÿ�Rºq/3ŒΚåKçΘÁqK²EÑ´h0T?XiòÒEª>Q>ª�/Úæ³l}zÊøÔ¼T×5Ö‰ó—7­ú¬ã9’ýº5!Ë~Âpö´J‡jÓPÃ’ÖVC�Ç-‚)Ä|Šbð�ÀSoîP�Q8¢|ý!iÔ‡ªG)­¦jù ^vcɆʊŠ;ûu’¡pØŠj†6£Fw* ¢¸–U‡Ãì%*‚¤H&Ü�ªZ¤U5(Ôu:ù‹¶ëÚ^µÕw×áõ™J{™ÏïÆ)¼ÆÅiêR%n¬Â³n¬íÚÔG»ƒnÔ –îìcÜ)7^Ç7ÞÀY7Þ䢞_™ÕüÊ>œÆ�5h¤‹8”r}ËN*©¸øÔ›Ò(1Ê¥Šaœ§žkª]fcL kmZ˜:—ÐÅM#6ÕVjKt´¨Qq»¿ŠÛçúlN\ŸI ­žŒÌ;mÌî/ÙD^Òý›„�C‰ÅT�(ˇ#¨a‡¨¿äùC£-»ÂTfS!:üU«J¸ÓNª m|™¿êÑ{%e/ÌB±ˆÖLÐ;k¨'†ɘ‹y4šÞÓ6̧‡ZÍ�¤[„Å$—Я™¤·Ñ8¶´¬”} [i€ÄUR1T‘Ì‚�äB’sà"ÃLaJí‹ÌˆÀö!­‚ý0H¸†4OþþÓgä}þaç`}œôü.þ6Š¥g‹éÙM¿OÒ3@óì@öäÓ�þ&<ã“�JàlôÁEô—ØÎÈÍYcúà¾98ƒƒ3x��ìáàqìà¬!ð ´Hú�;7“D&j!ëÌ9ûì÷ùöÞ÷•³/œpN±=AXØ€;‚\vªHÊß]rÙD ½A¤ÑD?nR‘ " [ENÞ J±Wr HÞ}öKÊÍòp‹†[åá6 ·KŽ;äá>)/?Äy8 âÓAÔá3rù¬ŠÏQ�½*î”ç»$Ç^¹Ü­âóÒôär�\¾¨á^ù{P._’Ü_–ËW$÷}*¾*`d­LÒLm²2Ùd_úÚÄjq•@骾tÖ6Óö&3•³üß[øúKž·”9ªÙÓ“±²Y϶-±~ÏE7®[ÓF±U^&Ê—§Å$Mž åÒd:i¯8?².mÙÙn³ßjÎZݹLÒÞל³“©æÕVÆ1´¬a“€oU_�%P¾.™¶Úr½]V¦ÃìJ‘\3ÐmõÛô3«âkþȶ)°0²n—¹ÇlN™éÍíL2½cÙ¹ÉYºÑ6»w·šýŽF¾žŠû–“?×Ó�‹—,m^•X}M›e÷šÙÝŽÆP¤¸%½ßÌd­ËÇ“53²µŸÌ ºÃ²;öõ3•§m¥²<-×eg,+Ýí¤(ú~ mÏÙý9›¦,³×qI³ûò†fDÎu‡@UqH °—z,ù°ž^K.™ê±2n†Óɾæ–}¶Õ’Û¾�Di§ £ç´Þsa¬%i'Ò¶À¬Hq)Æ]¾=™JI£…œÍ*’Úm-‰†«�HŸ‰¹"*.!H6öå2ÝÖI™¾ÊÄz÷®Í쵚¤:Ëñ€Š¯ëxéˆáWáj¢sšŸ¢BÇÇq½ŽN\ÏTéx‡U êxGˆ$�â1¾Ê4Š®´ÒVÆLI5L†•Ùnv‚�ëx«ˆ�iòLD<ˆ×KïÒî�ŽÍ¸ŽU·HÇ“xJÇyR—49ÿulD/›tÅ1Éqœ§¸Ž­Ø¦ãiœ;ö°äíuôí¶ÒÉýVFÚX­ãhX2]RÒ$ ž*S b"æ©ðtè8)Î�¸Í×ö}™^Ó.Èëø&Óñ,NÈå9¶™x\æõyÃh•®�èE»Žoᶯ uí]»¬nb¬Ê!`‰öI^ïMï8ãT(:G Ïý€F%Pƺmï¶-{\�/âÔ³ooÆì˜ÍÞ”H4…»ÀyÜ]ØÞœ:š¾h覚L÷XíÛ¥õ„¬¢®Ð}–Ítw³¿ßJ÷,.Öí¦íL&“䤔‰©�$Þ�µÄî[k Œ{*Æ,¹ºûriÛ�*;D m äìnIwX‘)efÙoÜ̲¹®¬«¶:’(®·hg>•”•Þaïˆ|¨³Õ2;Ílk_Æ÷RsF�Óÿª‹há»a'ýÐsøPƒ ñî?ÊééᇇGö(îkñ1,-ÐãÍ­§Pº¥²l„_¢RË(ŒÖ|”ƒ(‰.EÅ®+`z¦C‰VV£j³{/äÂáŸ1„H!"‡Æ$~Þ£•!ç8Œê‰çmae‡éø ùßææs".Æcì�³<Á@†ˆ¬'ÄSÄêQtá1w7qŠpðÊ<•Ãÿ.櫸VŦºŠ:… ùáÆ|ƒóïòZõæÕ>Ì¢¯œ)½‘ÍcVÆnFxó�ûíDqV³¶€ç‰Àa:7‚¹Ü_ÀѼÆÉ´÷ ‘Uþo‚òû¤`ËS°ehGPŸ7V“76ŠÙ£¨•ûâ¶^äË}›Eš¶^¤­ïN¶e¼ƒ îù•ãÚZLK*¡F7Cßv¾Ú/³‘ñóÎ}…ÐФ»§P·…¹Áœ¶ÅØó…|º~ õ[Xøó¾SòuÆüµ1%¤„ü çÎÛBÆù#8?®FCJXÆ;( ç7C(‹û ¢!ßqZ«gÝ­gwɇc¯~ÈYð#ócö»WÉñÞ¿Æ’þ)Kîg¬Ø×(óKJýœ˜ÿÃý•“†jùÆõ*nïBâmÌoQqc�quŽÇåõ1�å üiãìŠZÃèŒùj]� Œ{ó¾þ½ÑhÊ·¦†FÙ¤®¨ó NŠû€ïLc�¯s‘hÈ'{Rc\©3Îʺõ:ô†¸V*™îhL +qMÄ"ñ’�J¥MaÅR%—VBª_*ŠÂlÁ‹€"H ŒoÞ˜Ö^Ælùa­²Æ;‚Åñ`Hù �¼ Œ_ÜË^–ä/Cº¡=Š:ǵz”GaЃATÉÃä—”6–K�M‡p±ü�/ —Æ(šcLŒÿ€_„Ê m¿DÏÁŽqBþ44ö}éE"äsìúwöÄürç¨*ùUI˜(¿ CÂdƒxP.ÀäuNï|¯ú=Ÿ÷ Nñ7ùü`{x“Ýþ�ˆâOlæø ùÿÊ™þ76Ȱ˽Åúø'zð/ôâß°ñΊ·9³ßÁ]ø/îÃ<„wÙlβ¡ŒáGà áÁ³Â‹—„? ^åÐøµÐð†Š€ÐE¥(3E™˜+ÊÅaˆfQ!V’Ú&ªÄ›Dµè"Ç.1KÜ$Âb¿¨w‹Ùâ�¨eLõâ°˜#¡ôQ1Ï�±‰Š1bTuæ¹)ä?нŠ9ÆT’8ÆO}â’;‘ýD>ÿØÎ`®¨­×|K�16He‚—ýÔ©Á)K÷uPËNÂ@=Hk­¢ˆò îŠFêBãB£‰ a!ÆÄåÐNÈh;mJKð³Ü@¢‰àGgÀD£2ÉÜǹÏsß?^ÞcWú‚ y¥7u”Þ2°Œm E %‚ì)<>“°Õy #j{T ì^q1h7î2�Ër.X7ñû,º¥}O"F/H"‡]qåT¯ÅˆzÜí²Ø§ÃÇ˱Ø¢©z·>O¸ç²È„�²\ñ«º.æåuËD;¤a¢ŠšJ[!hÊðС!³‡ÌI"?Ùã“£–½`6Aå{ìM"bî³Á´¥èei2áþÇ¿³`ï6�sˆ `ýMlcº<´z’‡" ¥)½ÒHI]Û¹Ÿ"•OO�9�?¿$ÅÙ)´çYÙª”Æ,¹$ÏP–Èš´SÈ}IDRNetmaskessName� [¨„ü>I$øä…é*N³ÿ-hÉKÞ>äýÒz³Ì;‹«š«¯Îú­¶éß YZ