С
Суровый Энтерпрайз
@umenyarabotaet553 подп.
2.1Kпросмотров
21 марта 2024 г.
question📷 ФотоScore: 2.4K
📍Взаимодействуете с ГОСТовой криптой? Мы много и разно, если кратко ГОСТовая криптография - это отечественные стандартизированные и сертифицированные алгоритмы шифрования, подписи и хэширования в совокупности с специализированным ПО, которое их реализует и имеет лицензию ФСБ. Алгоритмы естественно отличаются от общепринятых всякими подпердвыпердвертами. ПО, как правило, тоже отечественное(Янтарь, криптопро) ну или доработанное под ГОСТовые алгоритмы забугорное(stunnel->МагПро, всякие плагины от крипто про к Nginx), разные есть варианты🤷‍♂️ Существует и ГОСТ TLS, банки например обязаны использовать его по закону если планируется передача каких-либо «чувствительных» данных по каналу. Серты и ключи соответственно тоже в таком канале используются ГОСТовые. Очень часто с ГОСТовой криптой возникают трудности, вот например недавно переходили с одного алгоритма шифрования на другой, более свежий, в целом доработка плевая оказалась, нужно было просто выставить нужный битовый флаг в классе библиотеки прикладного-программного интерфейса от ГОСТового криптосервера. Но чтобы прийти к успеху пришлось в течении месяца экспериментировать с флагами, устанавливать на пром, связываться с поддержкой КА, уточнять, а пришли ли мы сейчас с новым алгоритмом, получать в ответ - нет и все по кругу.😶‍🌫️ В общем если планируете интеграцию и видите что нужно использовать ГОСТовую крипту, по умолчанию не ждите что все получится быстро, даже если есть хорошая документация, даже если саппорт вендора СКЗИ, даже если уже работает.. не факт что правильно работает😅 P.S. Если кто-то юзает Янтарь и планирует переход на 2015е госты бомбите в личку, дам рецепт.
2.1K
просмотров
1656
символов
Да
эмодзи
Да
медиа

Другие посты @umenyarabotaet

Все посты канала →
📍Взаимодействуете с ГОСТовой криптой? Мы много и разно, есл — @umenyarabotaet | PostSniper