]> Sergey Matveev's repositories - stargrave-blog.git/commit
ed25519 X.509 сертификаты
authorSergey Matveev <stargrave@stargrave.org>
Wed, 30 Nov 2022 18:12:24 +0000 (21:12 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Wed, 30 Nov 2022 18:12:24 +0000 (21:12 +0300)
commitb0177ecaa0a84c2c2b65521fc07e07d8502faedd
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parentdf1629a7b6a65cb94a57e281430147b781a5b8e7
ed25519 X.509 сертификаты

http://www.caed.cypherpunks.ru/
https://www.rfc-editor.org/rfc/rfc8410
Сегодня вспомнил про существование X.509 сертификатов с ed25519 (и
ed448) ключами. И задался вопросом: а почему, собственно, я их не
использую у себя? Понимаю что оно только в относительно довольно новых
библиотеках только поддерживается, но всякие криптографические и так
стоит держать обновлёнными. Во всяких GnuTLS, OpenSSL, NSS и BoringSSL
всё имеется. В итоге сделал ещё один CA себе, основанный полностью на
ed25519. Ну и сертификаты все перевыпустил.