[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[openssl-gost] Re: [openssl-gost] Параметры конфига



Привет!

2018-06-14 17:44 GMT+03:00 Nikolay Shaplov <dhyan@nataraj.su>:

Дим (или не Дим)!

Скажи пожалуйста, какие еще значения может принимать параметр
default_algorithms, помимо ALL? Это список идентификаторов через запятую или
как? Где-то помимо исходников этот список представлен?

  *) default_algorithms option in ENGINE config module. This allows things
     like:
     default_algorithms = ALL
     default_algorithms = RSA, DSA, RAND, CIPHERS, DIGESTS

Для gost-engine это всегда ALL. Нам нужны, как правило, и шифры, и хеш, и подпись. Ну или ничего не нужно.
 

Схожий вопрос про CRYPT_PARAMS... Насколько я понимаю id-Gost28147-89-
CryptoPro-A-ParamSet -- это идентификатор из RFC 4357 8.1

Все перечисленные в RFC идентификаторы можно туда подставлять, или только
некоторые?

Все из этого раздела. Но вообще брать надо не их, а более позднее значение id-tc26-gost-28147-param-Z.  


Ни для каких иных позже добавленных алгоритмов таких парам-сетов задающихся
через конфиг случайно не появилось?

Нет.
 

И к стати, это обязательный параметр? Какой param-set будет использовал по-
умолчанию, если никакого не указывать?

Кажется, необязательный. По идее брать будем id-tc26-gost-28147-param-Z с точностью до моих ошибок.


--
SY, Dmitry Belyavsky