URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 92067
[ Назад ]

Исходное сообщение
"Openvpn+openssl+шифровнае ГОСТ на CentOS 6.0"

Отправлено arbyz , 05-Авг-11 09:33 
Доброго дня! Вопрос следующий: возможно ли шифровать трафик в vpn канале по ГОСТу (сертифицированное решение не нужно, просто для себя тестируем)? Собрал openssl с поддержкой ГОСТ.

[root@CentOS ~]$ openssl ciphers | tr -t ":" "\\n" | sort | grep GOST
GOST2001-GOST89-GOST89
GOST94-GOST89-GOST89

т.е. шифрование по ГОСТУ имеется, однако ни openvpn --show-ciphers, ни openvpn --show-tls их в упор не видят. При этом рабочий конфиг openssl.cnf подложил в директорию /etc/openvpn/openssl.cnf. Что делаю неправильно?


P.S.
http://readlist.com/lists/lists.sourceforge.net/openvpn-user...

на этом ресурсе человеку удалось поднять шифрование, но как он заставил openvpn работать с ГОСТом не совсем понятно.


Содержание

Сообщения в этом обсуждении
"Openvpn+openssl+шифровнае ГОСТ на CentOS 6.0"
Отправлено anon8 , 05-Авг-11 11:45 
> на этом ресурсе человеку удалось поднять шифрование, но как он заставил openvpn
> работать с ГОСТом не совсем понятно.

Вроде openvpn патчить надо. Вот криптокомовский патч http://www.cryptocom.ru/opensource/openvpn.html.


Мимокрокодил.


"Openvpn+openssl+шифровнае ГОСТ на CentOS 6.0"
Отправлено arbyz , 05-Авг-11 15:15 
>> на этом ресурсе человеку удалось поднять шифрование, но как он заставил openvpn
>> работать с ГОСТом не совсем понятно.
> Вроде openvpn патчить надо. Вот криптокомовский патч http://www.cryptocom.ru/opensource/openvpn.html.
> Мимокрокодил.

Премного благодарен, буду пробывать.


"Openvpn+openssl+шифровнае ГОСТ на CentOS 6.0"
Отправлено Александр , 06-Ноя-14 14:15 
>[оверквотинг удален]
> grep GOST
> GOST2001-GOST89-GOST89
> GOST94-GOST89-GOST89
> т.е. шифрование по ГОСТУ имеется, однако ни openvpn --show-ciphers, ни openvpn --show-tls
> их в упор не видят. При этом рабочий конфиг openssl.cnf подложил
> в директорию /etc/openvpn/openssl.cnf. Что делаю неправильно?
> P.S.
> http://readlist.com/lists/lists.sourceforge.net/openvpn-user...
> на этом ресурсе человеку удалось поднять шифрование, но как он заставил openvpn
> работать с ГОСТом не совсем понятно.

Добрый день!
Удалось решить проблему? И если да, то каким образом? Спасибо.