Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,496 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 466 раз в 333 постах
|
Автор: kychanov_sa Цитата:Но проблеме ставим won`t fix, так как 1) на смену gost_capi пришёл gostengy 2) поддерживать gost_capi для 3.6 никто не планировал 3) альтернативные решения работают. Скачал gostengy.dll, переконфигурировал openssl, теперь ругается на отсутствие libcrypto-1_1.dll :) Библиотека входит в состав КриптоПРО CSP 3.9 (временно обновились с 3.6)? gostengy это поддержка ГОСТ 2012, соответственно требуется openssl >= 1.1.0 и КриптоПро CSP >= 4.0. |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 26.01.2018(UTC) Сообщений: 1
|
Добрый день. Подскажите, openssl1.1 , чтобы собрать openssl-1.1.0-gost с поддержкой 2012 ГОСТ , с каким параметром нужно запустить config ./config shared zlib enable-rfc3779 ? Какая библиотека должна присутствовать для 2012 ГОСТа?
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 11.03.2018(UTC) Сообщений: 5 Откуда: Новосибирск
|
Здравствуйте! Бегло пробежался по форуму, не нашел ответа на свой вопрос, возможно просто не заметил. Если что сориентируйте плиз) Нужно реализовать взаимодействие сервер - сервер про протоколу TLS с шифрованием по ГОСТ. Если я правильно понял, в этой ветке обсуждается взаимодействие клиент - сервер (запросы прилетают на прокси коим является nginx и далее обрабатываются). Можно ли использовать библиотеку gost_capi для шифрования исходящего во вне трафика (запросы во вне идут через прокси сервер)? Если кто то делал что то подобное, поделитесь плиз опытом.
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,496 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 466 раз в 333 постах
|
Автор: AlexGreen1987 Здравствуйте! Бегло пробежался по форуму, не нашел ответа на свой вопрос, возможно просто не заметил. Если что сориентируйте плиз) Нужно реализовать взаимодействие сервер - сервер про протоколу TLS с шифрованием по ГОСТ. Если я правильно понял, в этой ветке обсуждается взаимодействие клиент - сервер (запросы прилетают на прокси коим является nginx и далее обрабатываются). Можно ли использовать библиотеку gost_capi для шифрования исходящего во вне трафика (запросы во вне идут через прокси сервер)? Если кто то делал что то подобное, поделитесь плиз опытом. Принципиально, в TLS -- это клиент-серверная модель, поэтому какой-то из серверов будет клиентом. Нельзя шифровать только исходящий трафик, TLS это двусторонний защищённый канал. Наши engine для openssl реализуют отечественную криптографию, применять можно много для чего, но для начала неплохо бы иметь рабочий макет без них. С ngx_http_proxy_module уже попробовали разобраться? |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 11.03.2018(UTC) Сообщений: 5 Откуда: Новосибирск
|
Автор: pd Автор: AlexGreen1987 Здравствуйте! Бегло пробежался по форуму, не нашел ответа на свой вопрос, возможно просто не заметил. Если что сориентируйте плиз) Нужно реализовать взаимодействие сервер - сервер про протоколу TLS с шифрованием по ГОСТ. Если я правильно понял, в этой ветке обсуждается взаимодействие клиент - сервер (запросы прилетают на прокси коим является nginx и далее обрабатываются). Можно ли использовать библиотеку gost_capi для шифрования исходящего во вне трафика (запросы во вне идут через прокси сервер)? Если кто то делал что то подобное, поделитесь плиз опытом. Принципиально, в TLS -- это клиент-серверная модель, поэтому какой-то из серверов будет клиентом. Нельзя шифровать только исходящий трафик, TLS это двусторонний защищённый канал. Наши engine для openssl реализуют отечественную криптографию, применять можно много для чего, но для начала неплохо бы иметь рабочий макет без них. С ngx_http_proxy_module уже попробовали разобраться? Да, извините, не корректно написал. Обмен с нашим партнером предполагает двусторонний обмен по протоколу TLS с использованием ГОСТ шифрования. ngx_http_proxy_module пока не смотрел, завтра с утра постараюсь изучить. Но если коротко, то правильно ли я понимаю что мы можем проксировать запрос во вне (нашему партнеру) с помощью модуля nginx и шифровать данные гост. алгоритмами при помощи библиотеки КпритоПро?
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,496 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 466 раз в 333 постах
|
Автор: AlexGreen1987 <...> Но если коротко <...> можем проксировать запрос <...> с помощью модуля nginx и шифровать данные <...> при помощи библиотеки КпритоПро? Да. |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 11.03.2018(UTC) Сообщений: 5 Откуда: Новосибирск
|
Автор: pd Автор: AlexGreen1987 <...> Но если коротко <...> можем проксировать запрос <...> с помощью модуля nginx и шифровать данные <...> при помощи библиотеки КпритоПро? Да. Спасибо Почитал по настройке модуля ngx_http_proxy_module, по основным директивам вроде все понятно, а вот по работе с OpenSSL есть вопросы: как настроить шифрование по ГОСТ в этом модуле? Для этого нужно использовать директиву - proxy_ssl_ciphers шифры (если да, то какой именно)? Я так понимаю модуль обращается к библиотеке OpenSSL, а та в свою очередь использует engine - gost_capi для шифрования.
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,496 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 466 раз в 333 постах
|
Автор: AlexGreen1987 как настроить шифрование по ГОСТ в этом модуле? В этой теме достаточно информации, смысл всех директив давно разобран, просто в случае прокси присутствует префикс "proxy_", ищите по форуму без префикса. |
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,496 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 466 раз в 333 постах
|
|
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,496 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 466 раз в 333 постах
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close