LINUX.ORG.RU

Шифрование по ГОСТу

 , ,


0

3

Собрал openvpn тунель между двумя астрами. Все хорошо работает. Пытаюсь сделать шифрование по ГОСТу. В openssl подключил библиотеку, все команды, которые только нашёл в интернете, покалывают, что гост есть. Но при попытке соединения вылезает

Problem with cipher list: GOST2001-GOST89-GOST89: error: 1410D0B9: SSL routines: SSL_CTX_set_cipher_list:no cipher match

В чем может быть проблема и как ее решить? Версия OpenSSL 1.0.1c 10 May 2012

У меня смутное подозрение, что openvpn в астре слишком древний. А ещё есть такой момент: хоть астра и сертифицирована, туннель и межсетевой экран как решение придётся сертифицировать отдельно. Насколько мне известно

XMs ★★★★★
()
Ответ на: комментарий от XMs

Правильно известно. Астра, afaik, имеет сертификат по НДВ и защите от НСД. Для межсетевых экранов идет другая сертификация, а сертификация по крипте - это даже другая контора (хинт: ФСБ).

CaveRat ★★
()
Ответ на: комментарий от XMs

Версия OpenVPN 2.2.1 Нашёл, что проблема может быть с OpenSSL и надо изменить файлы ssl.c или options.c. Но в астре таких файлов нет

sarrazin
() автор топика
Ответ на: комментарий от sarrazin

Но в астре таких файлов нет

Это сорцы. Тебе предлагается отредактировать сорцы и пересобрать пакет. Оно того стоит? Если тебе нужен просто туннель, в составе КриптоПРО был готовый stunnel

XMs ★★★★★
()
Ответ на: комментарий от sarrazin

Что именно хотел бы попробовать? Пересобрать пакет? Поднять туннель с ГОСТовским шифрованием?

XMs ★★★★★
()

астрами

телеграм есть? попробуй спросить в @safelinux там представители астры бывают

а вообще, насколько я понимаю, это типичный представитель отечественного гос разработчика. сделано так, как сделано, а не так, как ты ожидаешь

плюс там selinux без вариантов

router ★★★★★
()
Ответ на: комментарий от Deathstalker

Обновил OpenSSL до 1.1.1-pre2 и openvpn до 2.4.4 и все равно такая же ерунда

sarrazin
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.