<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: !!vtk-alexb&#064;mail.ru</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97297.html</link>
    <description>Добрый день всем!&lt;br&gt;&lt;br&gt;Есть сервер FreeBSD freebsd11 11.2-RELEASE FreeBSD 11.2-RELEASE #9,&lt;br&gt;есть BIND 9.13.3 из портов. В соответствии с предъявляемыми требованиями, нужно обеспечить защиту нашей зоны с использованием алгоритма ГОСТ. &lt;br&gt;&lt;br&gt;dnssec-keygen -a ECCGOST domain.ru&lt;br&gt;dnssec-keygen: fatal: unsupported algorithm: 12&lt;br&gt;&lt;br&gt;В выводе dnssec-keygen -h в списке поддерживаемых алгоритмов ECCGOST не значится, хотя в -b есть &quot;ECCGOST: ignored&quot;. В bind-9.13.3/CHANGES есть два упоминания, относящихся к старым версиям. В параметрах сборки упоминаний про ГОСТ не нашёл. Поиск в гугле пока ничего не дал - только ссылки на использование. Подскажите, как можно включить поддержку ECCGOST?&lt;br&gt;</description>

<item>
    <title>DNSSEC: bind + ГОСТ (fds)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97297.html#2</link>
    <pubDate>Mon, 15 Oct 2018 18:56:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; в -b есть &quot;ECCGOST: ignored&quot;. В bind-9.13.3/CHANGES есть два упоминания, относящихся &lt;br&gt;&amp;gt;&amp;gt; к старым версиям. В параметрах сборки упоминаний про ГОСТ не нашёл.&lt;br&gt;&amp;gt;&amp;gt; Поиск в гугле пока ничего не дал - только ссылки на &lt;br&gt;&amp;gt;&amp;gt; использование. Подскажите, как можно включить поддержку ECCGOST?&lt;br&gt;&amp;gt; см Release Notes: &lt;br&gt;&amp;gt; Support for ECC-GOST (GOST R 34.11-94) algorithm has been removed from BIND &lt;br&gt;&amp;gt; as the algorithm has been superseded by GOST R 34.11-2012 in &lt;br&gt;&amp;gt; RFC6986 and it must not be used in new deployments. BIND &lt;br&gt;&amp;gt; will neither create new DNSSEC keys, signatures and digest, nor it &lt;br&gt;&amp;gt; will validate them.&lt;br&gt;&lt;br&gt;О, спасибо! Не помню сейчас, какой ГОСТ в требованиях, но может статься - 2012 года (завтра требования перечитаю). :( Я так понял, что его пока не реализовали? А если требуется 94 года, то надо ставить 9.12-й? В разработке ТЗ участвовали какие-то лицензиаты и прописали среди прочего стаффа подписывание зоны по алгоритму ГОСТ....&lt;br&gt;</description>
</item>

<item>
    <title>!!vtk-alexb&#064;mail.ru (lavr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97297.html#1</link>
    <pubDate>Mon, 15 Oct 2018 08:39:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Есть сервер FreeBSD freebsd11 11.2-RELEASE FreeBSD 11.2-RELEASE #9, &lt;br&gt;&amp;gt; есть BIND 9.13.3 из портов. В соответствии с предъявляемыми требованиями, нужно обеспечить &lt;br&gt;&amp;gt; защиту нашей зоны с использованием алгоритма ГОСТ.&lt;br&gt;&amp;gt; dnssec-keygen -a ECCGOST domain.ru &lt;br&gt;&amp;gt; dnssec-keygen: fatal: unsupported algorithm: 12 &lt;br&gt;&amp;gt; В выводе dnssec-keygen -h в списке поддерживаемых алгоритмов ECCGOST не значится, хотя &lt;br&gt;&amp;gt; в -b есть &quot;ECCGOST: ignored&quot;. В bind-9.13.3/CHANGES есть два упоминания, относящихся &lt;br&gt;&amp;gt; к старым версиям. В параметрах сборки упоминаний про ГОСТ не нашёл. &lt;br&gt;&amp;gt; Поиск в гугле пока ничего не дал - только ссылки на &lt;br&gt;&amp;gt; использование. Подскажите, как можно включить поддержку ECCGOST?&lt;br&gt;&lt;br&gt;см Release Notes:&lt;br&gt;&lt;br&gt;Support for ECC-GOST (GOST R 34.11-94) algorithm has been removed from BIND as the algorithm has been superseded by GOST R 34.11-2012 in RFC6986 and it must not be used in new deployments. BIND will neither create new DNSSEC keys, signatures and digest, nor it will validate them. &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
