Статус: Активный участник
Группы: Участники
Зарегистрирован: 01.11.2011(UTC) Сообщений: 174
Сказал(а) «Спасибо»: 11 раз Поблагодарили: 1 раз в 1 постах
|
А вам обязательно нужно использовать pcre-8.41 и zlib-1.2.11 ??
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,506 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 474 раз в 338 постах
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 01.11.2011(UTC) Сообщений: 174
Сказал(а) «Спасибо»: 11 раз Поблагодарили: 1 раз в 1 постах
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 31.08.2017(UTC) Сообщений: 49 Сказал(а) «Спасибо»: 1 раз Поблагодарили: 17 раз в 16 постах
|
Автор: chemtech Здравствуйте. Отличие только в том, что мы явно указываем наш openssl-1.1.0 при сборке. Инструкцию поправили, спасибо. Отредактировано пользователем 1 ноября 2017 г. 18:26:04(UTC)
| Причина: Не указана |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 01.11.2011(UTC) Сообщений: 174
Сказал(а) «Спасибо»: 11 раз Поблагодарили: 1 раз в 1 постах
|
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,506 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 474 раз в 338 постах
|
Автор: chemtech В автоскриптах оригинальный OpenSSL не патчится и не используется, используется только наша сборка cpopenssl. Смысл патча nginx, найти откуда ему брать libcrypto.so.1.1 и libssl.so.1.1, которые ему нужны для работы с openssl 1.1.0, так как в системах, в настоящее время, типичной версией openssl является 1.0.2. У нас было два варианта: собирать для каждой системы openssl 1.1.0 с нашими патчами из исходников, что довольно долго, или иметь уже готовые библиотеки. Так как в нашей системе сборки cpopenssl уже имеется, остановились на втором варианте. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 01.11.2011(UTC) Сообщений: 174
Сказал(а) «Спасибо»: 11 раз Поблагодарили: 1 раз в 1 постах
|
Правильно ли я понял (вопрос не про ваш патч, а про openssl): 1)для установки и настройки ванильной версии nginx 1.12.2 с ванильним openssl 1.1.0 c КриптоПро 4.0 R2 нужно патчить openssl 1.1.0? 2)И вы эти патчи не проверяли и не тестировали? Отредактировано пользователем 8 ноября 2017 г. 10:10:42(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,506 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 474 раз в 338 постах
|
Автор: chemtech Правильно ли я понял (вопрос не про ваш патч, а про openssl): 1)для установки и настройки ванильной версии nginx 1.12.2 с ванильним openssl 1.1.0 c КриптоПро 4.0 R2 нужно патчить openssl 1.1.0?
2)И вы эти патчи не проверяли и не тестировали? - Чтобы просто работало ничего патчить не нужно: ни nginx, ни openssl.
- Мы патчи и проверяли, и тестировали.
- Мы проверяли и тестировали и варианты без патчей.
- Смысл патчей неоднократно прояснялся, поэтому пользователи версий без патчей самостоятельно разбираются с вытекающими проблемами при их возникновении.
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 01.11.2011(UTC) Сообщений: 174
Сказал(а) «Спасибо»: 11 раз Поблагодарили: 1 раз в 1 постах
|
Добрый день! Скажите пожалуйста чтобы использовать GOST R 34.10-2012 на ванильном nginx c вашем патчем https://github.com/fulli...nx-gost/nginx_conf.patch нужно использовать пакеты КриптоПро с цифрой "110" (к примеру cprocsp-cpopenssl-110-base-4.0.0-5.noarch.rpm, cprocsp-cpopenssl-110-64-4.0.0-5.x86_64.rpm, cprocsp-cpopenssl-110-devel-4.0.0-5.noarch.rpm, cprocsp-cpopenssl-110-gost-64-4.0.0-5.x86_64.rpm) ? верно? Если так, то сертифицированы ли эти пакеты? Здесь https://www.cryptopro.ru...downloads#latest_csp40r2 этих пакетов не вижу
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,506 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 474 раз в 338 постах
|
Автор: chemtech Добрый день! Скажите пожалуйста чтобы использовать GOST R 34.10-2012 на ванильном nginx c вашем патчем https://github.com/fulli...nx-gost/nginx_conf.patch нужно использовать пакеты КриптоПро с цифрой "110" (к примеру cprocsp-cpopenssl-110-base-4.0.0-5.noarch.rpm, cprocsp-cpopenssl-110-64-4.0.0-5.x86_64.rpm, cprocsp-cpopenssl-110-devel-4.0.0-5.noarch.rpm, cprocsp-cpopenssl-110-gost-64-4.0.0-5.x86_64.rpm) ? верно? Если так, то сертифицированы ли эти пакеты? Здесь https://www.cryptopro.ru...downloads#latest_csp40r2 этих пакетов не вижу Да, метка "110" означает принадлежность к интерфейсу openssl 1.1.0, в котором есть поддержка 2012, в ранних версия openssl такой поддержки нет. Данные пакеты являются перспективной разработкой, в настоящее время в состав CSP не включены и, соответственно, не сертифицированы. Однако, сертификация этих пакетов не сделает конечное решение сертифицированным. Если вас интересует тема сертифицированности -- пора обращаться к нам не через форум. |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close