-
Notifications
You must be signed in to change notification settings - Fork 170
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
TLS 1.3 по ГОСТ в openssl - roadmap #388
Comments
Что-то аналогичное patches/openssl_111g.diff для 3.0/master существует? |
Нет и не должно. Части на стороне openssl я надеюсь протолкнуть в апстрим - но чтобы это начать, нужно хотя бы п.1 реализовать |
Можно реализацию MGM шифров брать из этой ветки [1]? |
Нужно! |
А возможно NID для |
Проще считать, что нет. OID-ов для них нет, а предлагать новый код для работы через engine - не поймут. |
я тогда создам динамические с помощью |
Не надо добавлять в engine. Надо брать провайдер, шифры в нём уже реализованы как концепция. |
|
когда всё заработает, можно будет сделать большой рефакторинг и убрать в провайдере обёртку движка. это проще будет сделать для всех алгоритмов за раз |
Ну в качестве промежуточного варианта можно |
В провайдере надо обрабатывать параметр контекста |
п.1 в #414 |
так PR #414 в таком виде (через engine) закрывает п.1? или требуется перенос в провайдер? |
может кто пальцем ткнуть в реализацию п.4 (ключевой обмен) для 1.1.1xyz? |
Сходу не соображу. Скорее всего где-то здесь |
подскажите, есть ли какая-то активность по задаче? планируется ли внедрение в upstream openssl поддержки протокольной части ГОСТового TLS 1.3? |
пока кто-нибудь не сделает асимметрику в gost provider - ничего не планируется. Мне сейчас не до того. |
Я могу ПР сделать. Какие конкретно ассиметричнеы алгоритмы надо портировать? И ещё такой вопрос. Есть какой-то публичный сервер на котором можно потестить соединение по ГОСТ TLS 1.3? |
Публичный сервер есть у КриптоПро, кажется. Но патченная ветка 1.1.1 вполне себе вариант для тестирования. Для TLS 1.3 надо портировать только подпись 2012 года, оба варианта. Но добавить туда 2001-й после того, как появится 2012-й, не так сложно. |
Добрый день! Относительно тестовых стендов КриптоПро стоит уточнить (см. https://cryptopro.ru/products/csp/tc26tls), а у Инфотекса стенд TLS 1.3 есть: https://infotecs.ru/products/tls-test.php |
https://github.com/BuHToPe3/gost-engine/tree/master Вот тут коллега по прошлой работе начинал процесс, но далеко не продвинулся, к сожалению. |
Добавить в уже существующую провайдерную сборку MGM-шифры- done initial unified impl magma/kuznetchik MGM mode #414The text was updated successfully, but these errors were encountered: