From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Tue, 29 Jan 2019 08:04:15 +0300 From: Vitaly Chikunov To: oss-gost-crypto@lists.altlinux.org Message-ID: <20190129050415.434vypc44pequuyu@altlinux.org> MIME-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit User-Agent: NeoMutt/20171215-106-ac61c7 Subject: [oss-gost-crypto] =?koi8-r?b?9MXT1M/X2cUg18XL1M/SwSDEzNEgIGdvc3Qt?= =?koi8-r?b?ZW5naW5lICYgQ3J5cHRvIEFQSQ==?= X-BeenThere: oss-gost-crypto@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: Open-source aspects of GOST Cryptography List-Id: Open-source aspects of GOST Cryptography List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 29 Jan 2019 05:04:15 -0000 Archived-At: List-Archive: Hi, 1. На прошлой неделе Дмитрий принял в gost-engine все мои тесты с векторами, которые дали нам Инфотекс и КриптоПро. А так же дополнительные sign/verify тесты (и прочую мелочь). Которые позволили исправить поддержку сертификатов с ранее не поддерживаемыми кривыми ТК26, включая кривые Эдвардса. Как проверку так и создание сертификатов в новом формате (Р 1323565.1.023-2018) - теперь это работает в openssl+gost-engine. https://github.com/gost-engine/engine/pull/105 вектора https://github.com/gost-engine/engine/pull/106 sign/verify 2. Заслал поддержку новой работы с сигнатурами в юзерспейс ima-evm-utils в kernel-integrity, что позволяет "из коробки" работать с ГОСТ 34.10 сигнатурами. Ждем ревью Mimi Zohar. (Единственное, в openssl не хватило поддержки гостовых ключей в i2d_PublicKey(). Иначе было бы вообще прозрачно.) https://patchwork.kernel.org/patch/10784137/ 3. Четвертая итерация изменения akcipher Verify API в ядре после пожеланий Herbert Xu всё ещё ждет review, медленное это дело. https://patchwork.kernel.org/patch/10781839/