Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline MCR  
#1 Оставлено : 10 сентября 2013 г. 10:47:57(UTC)
MCR

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.03.2012(UTC)
Сообщений: 177

Сказал(а) «Спасибо»: 57 раз
Поблагодарили: 11 раз в 8 постах
Доброго времени суток.

Планируется ли к реализации в CSP 4.0 поддержка протокола TLS 1.2?
Например, для чиперсьютов с новыми гостами 2012?

Отредактировано пользователем 10 сентября 2013 г. 11:05:37(UTC)  | Причина: Не указана

Offline Русев Андрей  
#2 Оставлено : 10 сентября 2013 г. 15:38:37(UTC)
Андрей Русев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 867

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 222 раз в 171 постах
В плане преемственности работы КриптоПро CSP 4.0 уже поддерживает TLS c новыми ГОСТ-ами.
Но в плане точного соответствия TLS 1.2 для ГОСТ-ов вообще (а не нашей реализации) пока всё непросто.
Официальная техподдержка. Официальная база знаний.
Offline MCR  
#3 Оставлено : 17 сентября 2013 г. 11:04:46(UTC)
MCR

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.03.2012(UTC)
Сообщений: 177

Сказал(а) «Спасибо»: 57 раз
Поблагодарили: 11 раз в 8 постах
Автор: olin Перейти к цитате
В плане преемственности работы КриптоПро CSP 4.0 уже поддерживает TLS c новыми ГОСТ-ами.
Но в плане точного соответствия TLS 1.2 для ГОСТ-ов вообще (а не нашей реализации) пока всё непросто.

Андрей, благодарим за ответ.

Исходя из вышесказанного, поддержка 1.2 не возможна.
Андрей, если посмотреть с технической точки зрения, трудности заложены в сами ГОСТ алгоритмы, или лежат в правовой плоскости и связаны с утверждением международных ГОСТ спецификаций/стандартов?

Отредактировано пользователем 17 сентября 2013 г. 11:05:52(UTC)  | Причина: Не указана

Offline Станислав Смышляев  
#4 Оставлено : 17 сентября 2013 г. 19:28:29(UTC)
Станислав Смышляев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 10.04.2013(UTC)
Сообщений: 185
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 80 раз в 61 постах
Добрый день!

Спасибо за Ваш вопрос.

Немного дополню ответ Андрея. Все решения по работе российских криптографических алгоритмов в протоколах разрабатываются нами одновременно с активнейшим участием в создании спецификаций в рамках рабочих групп Технического Комитета по Стандартизации ТК-26.

Точные сроки появления спецификаций на TLS с поддержкой новых ГОСТов сейчас назвать вряд ли возможно. Сама поддержка новых стандартов в TLS в 4.0 будет и уже в предварительном варианте включена в (опять же, предварительную) версию 4.0 Archimedes.

Про развитие спецификаций в сторону TLS 1.2 пока можно сказать только то, что вопросы прорабатываются.
С уважением,
Станислав Смышляев, к.ф.-м.н.,
Заместитель генерального директора ООО "КРИПТО-ПРО"
Техническую поддержку оказываем здесь.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.