[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [openssl-gost] engines sections of openssl.conf



В письме от 29 марта 2018 22:08:14 пользователь Nikolay Shaplov написал:

Да, что-то я не попробовал сам, прежде чем спрашивать. Похоже что в место 
первого вхождения слова gost можно писать все что угодно.

Я бы тогда чтобы не вводить людей в заблуждение вместо входжения gost писал бы 
что-нибудь нейтральное, типа 

     [engine_section]
     engine1 = XXXXXXXXXX

Тогда будет понятно в каком месте мы строго говоря сообщаем openssl'ю что 
engine у нас гостовский.


> Дим (и не только Дим), а можешь прояснить через как работает включение
> нашего engine'а в openssl'ном конфиге...
> 
> 
> Мы сначала в глобальном разделе задаем
> engines = engine_section
> 
> потом в оном global_defaults
> 
> говорим
> 
>     [engine_section]
>     gost = XXXXXXXXXX
> 
> И вот тут вот у нас слово gost появляется первый раз.
> 
> А потом внутри того что мы приравняли gost'у выше мы еще раз пишем
> 
>     [XXXXXXXXXX]
>     engine_id = gost
> 
> И тут слово gost у нас появляется второй раз.
> 
> Я вижу в это некоторую тавтологию. Какое из слов gost openssl будет
> использовать для понимания того, от какой группы алгоритмов мы его
> загружаем?
> 
> Так, вот исходя из здравой логики второе вхождение избыточно. Но кто обещал
> нам здравую логику.
> 
> PS. Да, я в цикле задач опять дошел до openssl'я. Некоторое время буду
> радовать нас свое активностью тут ;-)

-- 
Do code for fun.

Attachment: signature.asc
Description: This is a digitally signed message part.