Re: SSL и алгоритмы ГОСТ

2014-03-20 Пенетрантность Валентин Бартенев
On Friday 21 March 2014 01:08:29 Phil Kulin wrote: > 20 марта 2014 г., 23:39 пользователь Igor Sysoev написал: > > > По-моему, ничего не нужно специально настраивать, достаточно правильного > > /etc/openssl.conf. > > Если не получится, то > > ssl_engine gost; > > http { > >ssl_ciphers "GOST

Re: SSL и алгоритмы ГОСТ

2014-03-20 Пенетрантность Phil Kulin
20 марта 2014 г., 23:39 пользователь Igor Sysoev написал: > По-моему, ничего не нужно специально настраивать, достаточно правильного > /etc/openssl.conf. > Если не получится, то > ssl_engine gost; > http { >ssl_ciphers "GOST2001-GOST89-GOST89"; >... Спасибо. Практика показывает, что ра

Re: SSL и алгоритмы ГОСТ

2014-03-20 Пенетрантность Igor Sysoev
On Mar 20, 2014, at 23:28 , Phil Kulin wrote: > 20 марта 2014 г., 23:26 пользователь Igor Sysoev написал: > >>> Есть nginx, хочется делать соединение SSL с ГОСТовскими ключами. В том >>> числе приём клиентских сертификатов. Стоит OpenSSL 1.0.1, конфиг есть, >>> BIND например всё видит и домены к

Re: SSL и алгоритмы ГОСТ

2014-03-20 Пенетрантность Phil Kulin
20 марта 2014 г., 23:26 пользователь Igor Sysoev написал: >> Есть nginx, хочется делать соединение SSL с ГОСТовскими ключами. В том >> числе приём клиентских сертификатов. Стоит OpenSSL 1.0.1, конфиг есть, >> BIND например всё видит и домены ключами ГОСТ подписаны (где-то здесь >> минутка саморек

Re: SSL и алгоритмы ГОСТ

2014-03-20 Пенетрантность Igor Sysoev
On Mar 20, 2014, at 23:17 , Phil Kulin wrote: > Есть nginx, хочется делать соединение SSL с ГОСТовскими ключами. В том > числе приём клиентских сертификатов. Стоит OpenSSL 1.0.1, конфиг есть, > BIND например всё видит и домены ключами ГОСТ подписаны (где-то здесь > минутка саморекламы :). > > В n

SSL и алгоритмы ГОСТ

2014-03-20 Пенетрантность Phil Kulin
Есть nginx, хочется делать соединение SSL с ГОСТовскими ключами. В том числе приём клиентских сертификатов. Стоит OpenSSL 1.0.1, конфиг есть, BIND например всё видит и домены ключами ГОСТ подписаны (где-то здесь минутка саморекламы :). В nginx надо что-то прописывать особенное? Или "сам поймёт"? И