Цитата:
Сообщение от Renat Akhtyamov
(Сообщение 359571)
запартнериться не совсем достаточно. У нас ведь и свой стандарт шифрования данных. CPS этим должен заниматься.
|
Цитата:
Сообщение от Renat Akhtyamov
(Сообщение 359697)
https работает, но по стандартному алгоритму шифрования RSA, который реализован в одном из CSP. Поэтому никаких проблем. А наши клиенты настойчиво требуют криптование всего трафика по отечественнуму стандарту.
|
Но ведь если мы начнем изобретать свой cypher suite для TLS, это потребует добавить его и в браузеры клиентов - это раз. В итоге, скорей всего, опять получится велосипед наподобие *ES / MD - это два. В третьих, новый алгоритм шифрования потребует длительного тестирования, а существующие (т.е. одобренные амероармией) проверены всякими роадраннерами и мировым сообществом.
Я, конечно, понимаю, что стандарты итд, что положения всякие приняты, но это все на бумаге хорошо, а релизовать и внедрить крайне тяжко...
Цитата:
Сообщение от Erkin Kuchkarov
(Сообщение 359798)
Хислат Пулатович.. стоп.. мы сейчас перейдем к ненужному\бесполезному спору. Берите исходники Windows и сертифицируйте их на соответствие требованиям. Россия так и поступает
|
Вот! Можно же просто взять опенсорсную реализацию (хотя бы openssl) и сертифицировать ее на соответствие нашим требованиям, это дешевле исходников виндовс... А если потом потребуется жесткое соответствие принятому стандарту - пожалуйста: apache и firefox, они и так у нас немного распространены :) .
|