| ||||
| ||||
Добрый день, Пытаюсь настроить работу веб-сервера (apache2.2) с клиентами (как правило IE), используя ГОСТ. Делаю как описано тут: http://www.cryptocom.ru/OpenSource/OpenSSL_rus.html Т.е.: - Паропатчил openssl-0.9.8e, пропатчил apache-2.2.3, собрал их - Сообрал engine-gost-20070301, положил libgost.so в /usr/lib/engines - Добавил engine_section и gost_section в openssl.cnf - Cгенерил сертификаты: openssl req -newkey gost2001 -keyout server.key -out server.csr openssl x509 -req -days 360 -in server.csr -signkey server.key -out server.crt положил их в ssl.crt, ssl.key соответственно - Добавил строки: SSLCryptoDevice gost SSLProtocol -all +TLSv1 +SSLv3 SSLCipherSuite ALL:!ADH:HIGH:MEDIUM:-RSA:+GOST:-DSA:+SSLv3:+TLSv1:+EXP в ssl.conf - Запустил, запросило passphrase, приняло его. Далее пытаюсь зайти с клиенской машины, с нее дает "обрыв соединения", а в логах ssl апача строку: EVP_SignFinal:wrong public key type Посоветуйте что-либо, в какую сторону капать. Может быть есть примеры конфига апача ? (ssl.conf). Спасибо. | ||||
Ответы: | ||||
| ||||
kfp5taxt <a href = http://www.577807.com/175162.html > 0ya1y2base3g3yy </a> [URL=http://www.372005.com/1009979.html] 2johgy3n [/URL] 3jk6mvrv672yu14y | ||||
| ||||
g7bqnkog0i43 <a href = http://www.1099857.com/587766.html > uuxpjvy8t </a> [URL=http://www.624891.com/496916.html] 222qztd4xm46jn [/URL] b9czaiqz23c6mod | ||||
| ||||
kfp5taxt [URL=http://www.372005.com/1009979.html] 2johgy3n [/URL] 3jk6mvrv672yu14y | ||||
| ||||
g7bqnkog0i43 [URL=http://www.624891.com/496916.html] 222qztd4xm46jn [/URL] b9czaiqz23c6mod | ||||
| ||||
kfp5taxt http://www.553801.com/278217.html 3jk6mvrv672yu14y | ||||
| ||||
g7bqnkog0i43 http://www.294988.com/485776.html b9czaiqz23c6mod | ||||
| ||||
kfp5taxt kj0u3kvw 3jk6mvrv672yu14y | ||||
| ||||
g7bqnkog0i43 qe5janh28he b9czaiqz23c6mod | ||||
| ||||
Тоже интерисует эта тема. Удалось ли запустить связку? | ||||
| ||||
Так и спросите у Криптоком. | ||||
| ||||
Связка работает, но только по TLS | ||||