Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Евгений Афанасьев  
#11 Оставлено : 14 ноября 2018 г. 15:35:53(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,005
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 715 раз в 675 постах
gost engine вы брали с сайта КриптоПро? Вероятно, примерно в одно и то же время вносились доработки в gost engine и jcp, в jcp позднее. Видимо, получилось, что работают более новая версия gost engine и старый jcp.
Offline Noskov Roman  
#12 Оставлено : 14 ноября 2018 г. 17:13:54(UTC)
Noskov Roman

Статус: Участник

Группы: Участники
Зарегистрирован: 17.08.2018(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: Евгений Афанасьев Перейти к цитате
gost engine вы брали с сайта КриптоПро?

Данный вопрос уточняется. насколько принципиальна данная информация для описания окружения сложившейся ситуации и понимания причины проблемы?

Предположим, что у нас действительно по обе стороны от баррикад работают версия gost engine с данным исправлением и jcp без исправления. В рамках данного условия выглядит логичным, почему при установке версии JCP, включающее JCP-779, проблема исчезла. Можете подсказать, исправит ли данную ситуацию, если "согласование" версий производить не путем установки более свежей версии JCP с озвученным исправлением, а откатить gost engine до версии, где этого исправления нет?



Offline two_oceans  
#13 Оставлено : 15 ноября 2018 г. 6:01:33(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 395 раз в 366 постах
Цитата:
Данный вопрос уточняется. насколько принципиальна данная информация для описания окружения сложившейся ситуации и понимания причины проблемы?
В вышепечисленном меня смущает
Код:
(gost) Reference implementation of GOST engine
 [gost89, gost89-cnt, gost89-cnt-12, gost89-cbc, grasshopper-ecb, grasshopper-cbc, grasshopper-cfb, grasshopper-ofb, grasshopper-ctr, md_gost94, gost-mac, md_gost12_256, md_gost12_512, gost-mac-12, gost2001, gost-mac, gost2012_256, gost2012_512, gost-mac-12] 
Если не ошибаюсь реализация gost engine от криптопро совместимая с openssl 1.1.0 и включающая гост-2012 называется gostengy и openssl engine показывает его как
Код:
(gostengy) CryptoPro GostEngy ($Revision: ###### $)
вместо решеток цифры версии. Про поддержку кузнечика в gostengy тоже не читал. Поэтому 90%, что данный движок (gost) взят вообще не от КриптоПро, а предположительно от Криптоком или другой компании (10% на то, что я не знаю о какой-то экзотической версии gostengy). Это фактически означает, что в системе есть еще один отечественный криптопровайдер, их исправления никак не согласованы и Вы пытаетесь их подружить в своем решении.

Поэтому да, информация принципиальна, между продуктами КриптоПро тестирование проводится, а по совместимости с другими криптопровайдерами никакой гарантии нет.

Отредактировано пользователем 15 ноября 2018 г. 6:05:39(UTC)  | Причина: опечатка

Offline Noskov Roman  
#14 Оставлено : 15 ноября 2018 г. 15:10:18(UTC)
Noskov Roman

Статус: Участник

Группы: Участники
Зарегистрирован: 17.08.2018(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Если точно установить gost engine от КриптоПро, проблема решится? или надо будет согласовывать версии "JCP с исправлением" - "Engine с исправлением" / "JCP без исправления" - "Engine без исправления"?
Имеется такая информация, исходя из тестирования совместимости продуктов? Можно ли как-то это проверить?
Offline Noskov Roman  
#15 Оставлено : 19 ноября 2018 г. 12:09:57(UTC)
Noskov Roman

Статус: Участник

Группы: Участники
Зарегистрирован: 17.08.2018(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: Евгений Афанасьев Перейти к цитате
Сертифицированная сборка будет и 2.0 для java 7-8, и 2.0-A для java 10 и выше. Сроки - до конца года.

На какую сборку ожидается сертификация? Или сертифицируемая сборка еще не доступна для скачивания? Интересует сборка с поддержкой java 7-8
Offline Евгений Афанасьев  
#16 Оставлено : 19 ноября 2018 г. 15:01:07(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,005
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 715 раз в 675 постах
Автор: Noskov Roman Перейти к цитате

Если точно установить gost engine от КриптоПро, проблема решится? или надо будет согласовывать версии "JCP с исправлением" - "Engine с исправлением" / "JCP без исправления" - "Engine без исправления"?
Имеется такая информация, исходя из тестирования совместимости продуктов? Можно ли как-то это проверить?

Лучше всего использовать последние версии с сайта.
Автор: Noskov Roman Перейти к цитате

На какую сборку ожидается сертификация? Или сертифицируемая сборка еще не доступна для скачивания? Интересует сборка с поддержкой java 7-8

Эта сборка пока еще не выложена.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.