URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 44586
[ Назад ]

Исходное сообщение
"Настройка SSL-шифрования между Linux и Microsoft SQL сервером"

Отправлено opennews , 21-Окт-08 21:25 
"Настройка SSL-шифрования между Linux и Microsoft SQL сервером на сертификате Криптопро (https://www.opennet.ru/base/sec/openssl_freetds_ssl.txt.html)"

URL: https://www.opennet.ru/base/sec/openssl_freetds_ssl.txt.html
Новость: https://www.opennet.ru/opennews/art.shtml?num=18500


Содержание

Сообщения в этом обсуждении
"Настройка SSL-шифрования между Linux и Microsoft SQL сервером"
Отправлено Аноним , 21-Окт-08 21:25 
Интересно! ГОСТ и openssl 0.9.9

"Настройка SSL-шифрования между Linux и Microsoft SQL серверо..."
Отправлено User294 , 21-Окт-08 21:54 
В статье есть неточность: утверждается что "OpenVPN и подобное не разрешены".Тем не менее, на сайте Криптоком'а рассказано как прикрутить патченый SSL к openvpn-у и заюзать там столь необходимый некоторым ГОСТ, соответственно зацитированный текст - сугубо на совести автора текстовика и похоже действительности не соответствует.

"Настройка SSL-шифрования между Linux и Microsoft SQL серверо..."
Отправлено vitek , 22-Окт-08 02:10 
не разрешены штатные алгоритмы, поэтому прикручивается гостовские.
....
за статью - спасибо (но слово m$ многих отпугнуло :-D)

"Настройка SSL-шифрования между Linux и Microsoft SQL серверо..."
Отправлено anonym , 22-Окт-08 05:50 
Если "прикрутить патченый SSL к openvpn-у", то на sql сервере надо тоже поставить openvpn. А в гос.учереждениях его ставить нельзя. Вот почему "не разрешены".

"Настройка SSL-шифрования между Linux и Microsoft SQL сервером"
Отправлено NicK , 22-Окт-08 08:25 
>Если "прикрутить патченый SSL к openvpn-у", то на sql сервере надо тоже поставить openvpn.
>А в гос.учереждениях его ставить нельзя.

Почему нельзя?


"Настройка SSL-сертифицирования"
Отправлено Andrey Mitrofanov , 22-Окт-08 08:43 
>>Если "прикрутить патченый SSL к openvpn-у", то на sql сервере надо тоже поставить openvpn.
>>А в гос.учереждениях его ставить нельзя.
>
>Почему нельзя?

Потому что. По Закону гос.конторы _обязаны_ использовать для связи с другими организациями _сертифицированные_ средства шифрования. Либо - IANAL - не использовать никакие. Сертифицируют к нас по факту только ГОСТ, только "коммерческих" разработчиков, только под несвободными лиценщиями, только... и т.д. и т.п. В продолжение разговора - "обратитесь к своему адвокату"(тм).