The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Криптография X509 GOST: публичные ключи, подписи и шифрование., !*! Аноним, 11-Окт-24, 18:46  [смотреть все]
Ванильный gpgsm с ванильными либами libgcrypt и libksba не может импортировать все корневые серты X509 GOST:
  $ gpgsm --import file.cer
И подпись X509 GOST проверить не может:
  $ gpgsm --verify file.p7s file

Как найти и скачать требуемый публичный ключ для проверки GOST подписи и корневой серт удостоверяющего центра для его верификации?

Как узнать у какого УЦ и где искать нужный публичный ключ? Официальный файл экселя мнцифры с перечнем акредитованых УЦ даже не содержит ссылок на их сайты!

Оказалось что многие УЦ публичные ключи раздают только шифруя TLS с помощью GOST. А мой LibreSSL имея какие то хеши GOST не может к этим серверам подключится.

Мне надо патчи для поддержки X509 GOST в:
* gnupg
* libgcrypt
* libksba
* libressl
* gnutls

Может ещё что надо? Прислушаюсь ко всем вашим хорошим советам.

Нашел: https://www.opennet.ru/opennews/art.shtml?num=56970 но они используют не найтивные библиотеки, а свои. Желаю пропатчить найтивные либы чтобы можно было хотя бы проверить подпись файла p7s (X509 GOST) и зайти на сайт используя GOST https://...

Зашол к хорошим соседям: https://www.altlinux.org/OSS-GOST-Crypto
Смотрел их гит с патчами GPG: https://www.altlinux.org/GnuPG-GOST сделал diff c ванильными исходниками и поддержки GOST не увидел. В текущих версиях gnupg, libgcrypt, libksba, libressl, gnutls поддержки GOST есть чуть больше. Может обновится до самых новых версий или ещё что надо дома чивать?

Смотрел новый gpg4win с официального сайта, он не может импортировать свежий серт нашего казначейства. Есть его патченные версии, для проверки работоспособности патчей?

Проверять подпись на онлайн сервисах и ходить по https через чужие MitM прокси не советовать!




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру