И как прикажете это тестировать?
Feb. 15th, 2008 02:02 pmВот есть OpenSSL с ГОСТ-ом. Вот-вот пройдет сертификацию и надо будет поставлять клиентам.
Есть виндовый инсталлятор. Есть deb-пакеты. Есть FreeBSD packages. Еще чуть-чуть поднапрягусь, будут и Solaris packages.
RPM-ки еще надо нарисовать под восемь разных дистрибутивов. Духу на них не хватает. Но может быть после BSD-шного pkg_create и солярисного pkgmk я и rpm бояться перестану.
Но как с этим вообще дальше быть? OpenSSL в чистом виде никому не нужна. Нужны Apache, Postfix Dovecot и т.д. собранные с этой OpenSSL. Ну, допустим для Debian у меня тоже пакеты есть.
Но у меня нет ни малейшего представления какова МОДЕЛЬ ПОЛЬЗОВАТЕЛЯ. Что лучше дать современному BSD-шному админу - модифицированные порты или готовые бинарные packages? (про саму OpenSSL речь не идет. ТАм so-шки должны быть именно те что сданы в ФСБ на сертификацию, так что только packages). Что такое современный солярисный админ я себе вообще представляю с трудом. Единственный, которого я живьем видел, был Лелик Корчагин, но он почему-то на Solaris софт из собственнолапно собранных rpm-ов ставил.
Что такое виндовый админ, который хочет взгромоздить на винду Apache собранный с ГОСТ-овским OpenSSL - это вообще уму нерастяжимо.
Я понимаю там openvpn или miranda с jabber plugin. Вот виндовый дистрибутив openvpn точно придется собирать.
И самое главное - в конторе на данный момент нет ни одного тестера, умающего что-то делать с не-Windows системами.
Есть виндовый инсталлятор. Есть deb-пакеты. Есть FreeBSD packages. Еще чуть-чуть поднапрягусь, будут и Solaris packages.
RPM-ки еще надо нарисовать под восемь разных дистрибутивов. Духу на них не хватает. Но может быть после BSD-шного pkg_create и солярисного pkgmk я и rpm бояться перестану.
Но как с этим вообще дальше быть? OpenSSL в чистом виде никому не нужна. Нужны Apache, Postfix Dovecot и т.д. собранные с этой OpenSSL. Ну, допустим для Debian у меня тоже пакеты есть.
Но у меня нет ни малейшего представления какова МОДЕЛЬ ПОЛЬЗОВАТЕЛЯ. Что лучше дать современному BSD-шному админу - модифицированные порты или готовые бинарные packages? (про саму OpenSSL речь не идет. ТАм so-шки должны быть именно те что сданы в ФСБ на сертификацию, так что только packages). Что такое современный солярисный админ я себе вообще представляю с трудом. Единственный, которого я живьем видел, был Лелик Корчагин, но он почему-то на Solaris софт из собственнолапно собранных rpm-ов ставил.
Что такое виндовый админ, который хочет взгромоздить на винду Apache собранный с ГОСТ-овским OpenSSL - это вообще уму нерастяжимо.
Я понимаю там openvpn или miranda с jabber plugin. Вот виндовый дистрибутив openvpn точно придется собирать.
И самое главное - в конторе на данный момент нет ни одного тестера, умающего что-то делать с не-Windows системами.