vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
Итак, в текущем снапшоте OpenSSL 0.9.9 (еще не выпущенная девелопмент версия) есть полноценная поддержка алгоритмов ГОСТ.

Включая сюда полную поддержку RFC 4490 (S/MIME, PKCS7), RFC 4491 (сертификаты, заявки CRL)
и драфта IETF по gost ciphersuites от CryptoPro.

Пока гарантируется работа только при сборке ccgost engine в виде отдельной разделяемой библиотеке и её подгрузке через явное указание dynamic_path в конфиге. Но, надеюсь, в ближайшее время и это поправим.

По идее (пока интенсивного тестирования приложений не проводилось) все приложения TLS, кроме Apache
должны работать либо из коробки (если они умеют читать конфигурационный файл OpenSSL) или с приложением патчей со странички http://www.cryptocom.ru/OpenSource/OpenSSL_rus.html (которые их этому обучают).

С апачем сложнее - он шибко умный и ключи грузит сам. Поэтому его придется обучать, что типов публичных ключей бывает не два (RSA и DSA), а как минимум - пять. (RSA, DSA, EC, GOST94, GOST2001). Да, естественно, патчи для работы apache с неофициальным патчем к 0.9.8e (AKA МагПро КриптоПакет 1.0) для работы с OpenSSL 0.9.9 не годятся.

К сожалению, ребята из Core Team забыли закоммитить 300-строчый README.gost который объясняет как именно работать с ГОСТ-овскими алгоритмами в OpenSSL. Но я им уже напомнил.
This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

May 2025

S M T W T F S
    1 2 3
4 56 7 8 9 10
11 12 131415 1617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated May. 23rd, 2025 10:21 am
Powered by Dreamwidth Studios