[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [openssl-gost] engines sections of openssl.conf



Привет!

Да, именно так. Можно любое обозначение, а дальше имена я предпочитаю говорящие.

2018-03-29 22:36 GMT+03:00 Nikolay Shaplov <dhyan@nataraj.su>:
В письме от 29 марта 2018 22:08:14 пользователь Nikolay Shaplov написал:

Да, что-то я не попробовал сам, прежде чем спрашивать. Похоже что в место
первого вхождения слова gost можно писать все что угодно.

Я бы тогда чтобы не вводить людей в заблуждение вместо входжения gost писал бы
что-нибудь нейтральное, типа

     [engine_section]
     engine1 = XXXXXXXXXX

Тогда будет понятно в каком месте мы строго говоря сообщаем openssl'ю что
engine у нас гостовский.


> Дим (и не только Дим), а можешь прояснить через как работает включение
> нашего engine'а в openssl'ном конфиге...
>
>
> Мы сначала в глобальном разделе задаем
> engines = engine_section
>
> потом в оном global_defaults
>
> говорим
>
>     [engine_section]
>     gost = XXXXXXXXXX
>
> И вот тут вот у нас слово gost появляется первый раз.
>
> А потом внутри того что мы приравняли gost'у выше мы еще раз пишем
>
>     [XXXXXXXXXX]
>     engine_id = gost
>
> И тут слово gost у нас появляется второй раз.
>
> Я вижу в это некоторую тавтологию. Какое из слов gost openssl будет
> использовать для понимания того, от какой группы алгоритмов мы его
> загружаем?
>
> Так, вот исходя из здравой логики второе вхождение избыточно. Но кто обещал
> нам здравую логику.
>
> PS. Да, я в цикле задач опять дошел до openssl'я. Некоторое время буду
> радовать нас свое активностью тут ;-)

--
Do code for fun.



--
SY, Dmitry Belyavsky