We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Добрый день!
Есть 2 сервера, на обоих нужен openssl с поддержкой ГОСТ. Используемый мануал: https://sysos.ru/?p=589
Ubuntu 18.04 Использую уже установленный openssl из репозитория (openssl 1.1.1). Успешно собираю gost-engine. openssl engine выдает:
openssl engine
(rdrand) Intel RDRAND engine (dynamic) Dynamic engine loading support (gost) Reference implementation of GOST engine
openssl ciphers|tr ':' '\n'|grep GOST выдает:
openssl ciphers|tr ':' '\n'|grep GOST
GOST2012-GOST8912-GOST8912 GOST2001-GOST89-GOST89
Все успешно. Серт по url читается успешно
Centos Stream 8 Использую уже установленный openssl из репозитория (openssl 1.1.1k) Успешно собираю gost-engine. openssl engine выдает:
(dynamic) Dynamic engine loading support (gost) Reference implementation of GOST engine
openssl ciphers|tr ':' '\n'|grep GOST выдает пустоту. Не работает =\ Серт по url не выдается. Подскажите пожалуйста в чем может быть загвоздка?
The text was updated successfully, but these errors were encountered:
Скорее всего в том, что CentOS stream использует crypto policies, которые про ГОСТ ничего не знают.
Sorry, something went wrong.
Оставлю тут как решение. Закомментируйте настройки по умолчанию в openssl.cnf:
#openssl_conf = default_modules #[ default_modules ] #ssl_conf = ssl_module #[ ssl_module ] #system_default = crypto_policy #[ crypto_policy ] #.include = /etc/crypto-policies/back-ends/opensslcnf.config
Затем необходимо явно указать Cipher Strings в файле конфигурации /etc/crypto-policies/back-ends/openssl.config:
@SECLEVEL=1:aGOST:aGOST01:kGOST:GOST94:GOST89MAC:kEECDH:kRSA:kEDH:kPSK:kDHEPSK:kECDHEPSK:-aDSS:-3DES:!DES:!RC4:!RC2:!IDEA:-SEED:!eNULL:!aNULL:!MD5:-SHA384:-CAMELLIA:-ARIA:-AESCCM8
No branches or pull requests
Добрый день!
Есть 2 сервера, на обоих нужен openssl с поддержкой ГОСТ.
Используемый мануал: https://sysos.ru/?p=589
Ubuntu 18.04 Использую уже установленный openssl из репозитория (openssl 1.1.1). Успешно собираю gost-engine.
openssl engine
выдает:openssl ciphers|tr ':' '\n'|grep GOST
выдает:Все успешно. Серт по url читается успешно
Centos Stream 8
Использую уже установленный openssl из репозитория (openssl 1.1.1k)
Успешно собираю gost-engine.
openssl engine
выдает:openssl ciphers|tr ':' '\n'|grep GOST
выдает пустоту.Не работает =\ Серт по url не выдается.
Подскажите пожалуйста в чем может быть загвоздка?
The text was updated successfully, but these errors were encountered: