<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Криптография X509 GOST: публичные ключи, подписи и шифрование.</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5680.html</link>
    <description>Ванильный gpgsm с ванильными либами libgcrypt и libksba не может импортировать все корневые серты X509 GOST:&lt;br&gt;  $ gpgsm --import file.cer&lt;br&gt;И подпись X509 GOST проверить не может:&lt;br&gt;  $ gpgsm --verify file.p7s file&lt;br&gt;&lt;br&gt;Как найти и скачать требуемый публичный ключ для проверки GOST подписи и корневой серт удостоверяющего центра для его верификации?&lt;br&gt;&lt;br&gt;Как узнать у какого УЦ и где искать нужный публичный ключ? Официальный файл экселя мнцифры с перечнем акредитованых УЦ даже не содержит ссылок на их сайты!&lt;br&gt;&lt;br&gt;Оказалось что многие УЦ публичные ключи раздают только шифруя TLS с помощью GOST. А мой LibreSSL имея какие то хеши GOST не может к этим серверам подключится.&lt;br&gt;&lt;br&gt;Мне надо патчи для поддержки X509 GOST в:&lt;br&gt;* gnupg&lt;br&gt;* libgcrypt&lt;br&gt;* libksba&lt;br&gt;* libressl&lt;br&gt;* gnutls&lt;br&gt;&lt;br&gt;Может ещё что надо? Прислушаюсь ко всем вашим хорошим советам.&lt;br&gt;&lt;br&gt;Нашел: https://www.opennet.ru/opennews/art.shtml?num=56970 но они используют не найтивные библиотеки, а свои. Желаю пропатчить найтивные либы чтобы можно было хотя бы проверить подпись фа</description>

<item>
    <title>Криптография X509 GOST: публичные ключи, подписи и шифрование. (черныйВетер)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5680.html#7</link>
    <pubDate>Wed, 16 Oct 2024 17:42:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Возможно данная информация будет полезной: &lt;br&gt;&amp;gt; 4) http://soft.lissi.ru/ls_product/os/linux/ &lt;br&gt;&lt;br&gt;что же эти мастера по шифрованию не поставили HTTPS на собственный вебсайт?&lt;br&gt;</description>
</item>

<item>
    <title>Криптография X509 GOST: публичные ключи, подписи и шифрование. (Alex)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5680.html#6</link>
    <pubDate>Sat, 12 Oct 2024 20:07:07 GMT</pubDate>
    <description>&amp;gt; Возможно данная информация будет полезной: &lt;br&gt;&lt;br&gt;4) http://soft.lissi.ru/ls_product/os/linux/&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Криптография X509 GOST: публичные ключи, подписи и шифрование. (Alex)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5680.html#5</link>
    <pubDate>Sat, 12 Oct 2024 19:58:50 GMT</pubDate>
    <description>&amp;gt; А тарбол с исходниками и ебылды для этого КриптоПРО где-то уже выложили? &lt;br&gt;&lt;br&gt;Насколько мне известно, нет.&lt;br&gt;&lt;br&gt;&amp;gt; 4. Проверка цифровой подписи p7s (X509 GOST) файла в gpgsm.&lt;br&gt;&amp;gt; 5. Поддержка шифрования GOST в TLS для сайтов.&lt;br&gt;&lt;br&gt;Возможно данная информация будет полезной:&lt;br&gt;&lt;br&gt;1) http://soft.lissi.ru/articles/KleopatraKmailGnuPg/&lt;br&gt;&lt;br&gt;2) http://soft.lissi.ru/ls_product/skzi/OpenSSL/&lt;br&gt;&lt;br&gt;3) В пакете OpenSSL есть поддержка GOST engine.&lt;br&gt;</description>
</item>

<item>
    <title>Криптография X509 GOST: публичные ключи, подписи и шифрование. (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5680.html#4</link>
    <pubDate>Sat, 12 Oct 2024 17:59:04 GMT</pubDate>
    <description>А тарбол с исходниками и ебылды для этого КриптоПРО где-то уже выложили?&lt;br&gt;&lt;br&gt;Мне хочется решить внезапно возникшую проблему с GOST, хотя бы по минимуму:&lt;br&gt;1. Загрузка корневого серта минцифры.&lt;br&gt;2. Алгоритм поиска, загрузка корневых сертов УЦ и их верификация сертом минцифры.&lt;br&gt;3. Алгоритм поиска публичного ключа, его загрузка и верификация корневым сертом УЦ.&lt;br&gt;4. Проверка цифровой подписи p7s (X509 GOST) файла в gpgsm. Желательна поддержка подписей GOST в Ocular, LibreOffice, ...&lt;br&gt;5. Поддержка шифрования GOST в TLS для сайтов.&lt;br&gt;&lt;br&gt;Увидел что libgcrypt-1.11.0 уже имеет некую поддержку GOST:&lt;br&gt; * GOST 28147-89 (RFC 5830) / GOST R 34.12-2015 (Magma: RFC 8891 &amp; Kuznyechik: RFC 7801)&lt;br&gt; * GOST R 34.11-94 / GOST 34.311-95, GOST R 34.11-2012 (Stribog) / RFC 6986&lt;br&gt; * GOST R 34.10-2012 (RFC 7091)&lt;br&gt;&lt;br&gt;В libksba также есть какие-то OID c GOST:&lt;br&gt;    &#123; &quot;1.2.643.2.2.35.1&quot;,    &quot;GOST2001-CryptoPro-A&quot; &#125;,&lt;br&gt;    &#123; &quot;1.2.643.2.2.35.2&quot;,    &quot;GOST2001-CryptoPro-B&quot; &#125;,&lt;br&gt;    &#123; &quot;1.2.643.2.2.35.3&quot;,    &quot;GOST2001-CryptoPro-C&quot; &#125;,&lt;br&gt;    &#123; &quot;1.2.643.7.</description>
</item>

<item>
    <title>Криптография X509 GOST: публичные ключи, подписи и шифрование. (Alex)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5680.html#3</link>
    <pubDate>Sat, 12 Oct 2024 14:28:40 GMT</pubDate>
    <description>Правильно понимаю, что использование готового набора ПО &quot;AltLinux + КриптоПРО&quot; Вам не подойдет?&lt;br&gt;</description>
</item>

<item>
    <title>Криптография X509 GOST: публичные ключи, подписи и шифрование. (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5680.html#2</link>
    <pubDate>Fri, 11 Oct 2024 18:55:19 GMT</pubDate>
    <description>https://www.opennet.ru/opennews/art.shtml?num=60765&lt;br&gt;Особенности LibreSSL 3.9.0:&lt;br&gt;...&lt;br&gt;Прекращена поддержка алгоритмов GOST и STREEBOG.&lt;br&gt;...&lt;br&gt;Есть патчи или брать LibreSSL 3.8.4 ?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;https://www.gnutls.org/manual/gnutls.html#Hash-and-MAC-functions&lt;br&gt;Этого хватит или ещё что-то надо допатчивать:&lt;br&gt;&lt;br&gt;GNUTLS_MAC_GOST28147_TC26Z_IMIT&lt;br&gt;The GOST 28147-89 working in IMIT mode with TC26 Z S-box.&lt;br&gt;&lt;br&gt;GNUTLS_MAC_GOSTR_94&lt;br&gt;HMAC GOST R 34.11-94 algorithm.&lt;br&gt;&lt;br&gt;GNUTLS_MAC_STREEBOG_256&lt;br&gt;HMAC GOST R 34.11-2001 (Streebog) algorithm, 256 bit.&lt;br&gt;&lt;br&gt;GNUTLS_MAC_STREEBOG_512&lt;br&gt;HMAC GOST R 34.11-2001 (Streebog) algorithm, 512 bit.&lt;br&gt;&lt;br&gt;GNUTLS_MAC_MAGMA_OMAC&lt;br&gt;GOST R 34.12-2015 (Magma) in OMAC (CMAC) mode.&lt;br&gt;&lt;br&gt;GNUTLS_MAC_KUZNYECHIK_OMAC&lt;br&gt;GOST R 34.12-2015 (Kuznyechik) in OMAC (CMAC) mode.&lt;br&gt;&lt;br&gt;GNUTLS_DIG_GOSTR_94&lt;br&gt;GOST R 34.11-94 algorithm.&lt;br&gt;&lt;br&gt;GNUTLS_DIG_STREEBOG_256&lt;br&gt;GOST R 34.11-2001 (Streebog) algorithm, 256 bit.&lt;br&gt;&lt;br&gt;GNUTLS_DIG_STREEBOG_512&lt;br&gt;GOST R 34.11-2001 (Streebog) algorithm, 512 bit.&lt;br&gt;</description>
</item>

<item>
    <title>Криптография X509 GOST: публичные ключи, подписи и шифрование. (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5680.html#1</link>
    <pubDate>Fri, 11 Oct 2024 15:58:18 GMT</pubDate>
    <description>Добавлю что браузер спутник или патчи для чромиума мне не подходят. Https идёт через локальный MitM прокси для проверки трафика на вирусы. А прокся берет системный libressl.&lt;br&gt;Требуется пропатчить именно системные либы, чтобы ничего глобально не менять и X509 GOST заработал.&lt;br&gt;</description>
</item>

</channel>
</rss>
