LINUX.ORG.RU

Сообщения zerocool

 

Помогите сгенерировать ГОСТовые сертификаты libressl для openvpn

Форум — Admin

Собрал openvpn с поддеркой libressl. все собралось без ошибок и запускается. Прошу помочь мне сгенерировать гостовые серты для openvpn

Вывод команды ./libressl/bin/openssl ciphers ================================================= список сокращен GOST2012256-GOST89-GOST89 GOST2001-GOST89-GOST89:

Вывод команды ./openvpn --show-tls ================================================= GOST2012256-GOST89-GOST89 (No IANA name known to OpenVPN, use OpenSSL name.) TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256 TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256 TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA GOST2001-GOST89-GOST89 (No IANA name known to OpenVPN, use OpenSSL name.)

Вывод команды ./openvpn --show-ciphers ================================================= gost89 256 bit default key (fixed) (TLS client/server mode) gost89-cnt 256 bit default key (fixed) (TLS client/server mode)

Вот такая ошибка при попытке сгенерировать сертификат ./openssl req -newkey gost2001 -pkeyopt paramset:A -passout pass:aofvlgzm -subj «/C=RU/ST=Moscow/L=Moscow/O=foo_bar/OU=foo_bar/CN=developer/ emailAddress=vany.egorov@gmail.com» -new > certificate_signing_request.csr Generating a 1024 bit GOST2001 private key Error Generating Key 140568465020576:error:32073073:GOST routines:PKEY_GOST01_PARAMGEN:no parameters set:gost/gostr341001_pmeth.c:193:

 , ,

zerocool
()

Хотели бы вы видеть полноценную поддержку ГОСТ шифрования в Linux из коробки

Голосования — Голосования

Поискав в интернете информацию о поддержке ГОСТ в Linux узнал что нет решений которые будут работать из коробки.

  1. Да. 424 (43%)

    ********************************************************************************************************************************************************************************************************************************************************************************************************************************

  2. Без разницы. 379 (38%)

    **********************************************************************************************************************************************************************************************************************************************************************************************

  3. Нет. Это лишнее. 86 (9%)

    ****************************************************************

  4. Нет. Это не будет применятся на практике. 54 (5%)

    ****************************************

  5. Да. Только в серверном ПО 24 (2%)

    ******************

  6. Нет. (напишу в комментариях) 15 (2%)

    ***********

  7. Да. Только в клиентском ПО 5 (1%)

    ***

  8. Да. Только в интернет браузерах 3 (0%)

    **

Всего голосов: 990

 ,

zerocool
()

RSS подписка на новые темы