]> Sergey Matveev's repositories - stargrave-blog.git/commit
Мой ГОСТ CA и поддержка его сертификатов в godlighty
authorSergey Matveev <stargrave@stargrave.org>
Wed, 6 Oct 2021 14:15:00 +0000 (17:15 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Wed, 6 Oct 2021 14:15:00 +0000 (17:15 +0300)
commit836fb5c7501d0dfce78db33f94d4f04da8015d18
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parentb2612bb8d82deef994503d7ab26069a14ec48c6a
Мой ГОСТ CA и поддержка его сертификатов в godlighty

http://www.cagost.cypherpunks.ru/
В godlighty добавил возможность задания ГОСТ X.509 сертификатов и их
выдачу вместо ECDSA онных, если клиент в ClientHello пришлёт знание о
ГОСТах. То есть, на основе ClientHello будет решаться какой вид
сертификатов отдавать. TLS 1.3 ГОСТ поддерживается и так, если
используется gostls13 Go версия (http://www.gostls13.cypherpunks.ru/).
А мой tofuproxy из коробки тоже сразу говорил на Кузнечике-MGM с
godlighty серверами, теперь ещё и ГОСТ сертификаты сможет получать.
Добавил и CAA и DANE записи дополнительные. Но, конечно, странно иметь
DANE с не-ГОСТ алгоритмом для проверки.