[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [openssl-gost] Examples



On Wed, 18 Oct 2017 16:43:27 +0300
Dmitry Belyavsky <beldmit@gmail.com> wrote:


> > - как по имеющемуся EVP_PKEY, получить
> > соответствующий ему EVP_MD (этого я, кстати, не вспомнил).
> > - Как посчитать raw-подпись через EVP_DigestSign (и почему этого не
> > надо делать, а надо пользоватсья CMS).
> > - Как посчитать имитовставку
> > - Как верифиицировать сертификат, достав сертификат УЦ по URL из
> >  соответствующего extension (наши УЦ очень любят именно так эти
> >  сертификаты распространять)
> >
> >
> > https://wiki.openssl.org/index.php/Main_Page - тут кое-что есть.  
> Вот эти вещи я, честно говоря, как правило выковыриваю из исходников.
> 
Это ты, имеющий опыт разработки openssl чуть ли не в десять лет, можешь
выковырять эти вещи из исходников (и то, не факт, что выберешь
оптимальный путь). Или я могу. А люди, которые не работают
десятилетиями в области компьютерной безопасности - явно не смогут
выбрать правильную тропинку между старательно разложенными граблями.

--