Национальный институт стандартов и технологий (NIST) возобновил действие (http://lwn.net/Articles/221354/), аннулированного ранее, сертификата на соответствие требованиям стандарта на криптографические продукты FIPS-140-2 (http://csrc.nist.gov/cryptval/140-1/1401val2007.htm) (Federal Information Processing Standard).
Сертификация дает зеленый цвет на применение криптосредств OpenSSL в решениях, используемых в правительственных структурах США.В заключение, можно упомянуть о публикации статьи "Безопасное программирование с OpenSSL API, Часть 3: Обеспечение надежного обслуживания (http://www.ibm.com/developerworks/ru/library/l-openssl3/inde...)", про создание защищенных серверных приложений с использованием OpenSSL.
URL: http://lwn.net/Articles/221354/
Новость: http://www.opennet.me/opennews/art.shtml?num=9802
"Сертификация дает зеленый цвет" - бугагага. Аффтар жжот.
А вообще событие хорошее, я помню когда сертификат был отозван, мы тогда всем LUGом горевали.
Ну теперь радуйтесь и не только всем LUG-ом :)
А в России где можно использовать OpenSSL? И где нельзя?
А OpenSSL поддеживает ГОСТ-алгоритмы шифрования?
http://www.opennet.me/opennews/art.shtml?num=6491
да, в девел ветке
ГОСТ поддерживается, если не изменяет память, libmcrypt (в портах), однако, насколько знаю, сертификации подлежит каждая конкретная реализация. В общем, пока на ГОСТ-ы сертификатами обзавелись вынь-писаки наподобие CryptoPro
А есть ГОСТ для ассимитричных алгоритмов шифроваия?
ГОСТ, то есть запрет на использование, - есть для всего.
> А OpenSSL поддеживает ГОСТ-алгоритмы шифрования?
Нет.
Да