From 327c32d116c14df32f2f40437c4dd5b5912d2a2c Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Mon, 22 Apr 2024 10:04:49 +0300 Subject: [PATCH] =?utf8?q?Ed25519=20=D1=81=D0=B5=D1=80=D1=82=D0=B8=D1=84?= =?utf8?q?=D0=B8=D0=BA=D0=B0=D1=82=D1=8B=20=D0=B8=20macOS?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://stackoverflow.com/questions/77717713/how-to-import-ed25519-root-ca-into-keychain-access-macos Снова из-за VoRS (2cccf7ddd72756431263b6c3e96dfd710f2931ee) мне написали что мои ed25519 X.509 сертификаты не добавляются в macOS хранилище. Типа не поддерживаемый формат. Ну так а что они хотели то, ведь проприетарная ОС, разработчик которой уже как-то засветился на применении Dual_EC_DRBG. ed25519 алгоритм не требует наличия хорошего PRNG, в отличии от ECDSA. Если PRNG будет поломан, с backdoor-ом, то ECDSA ключ можно будет "слить". А с ed25519 такого не выйдет. Поэтому и не включают его поддержку. -- 2.50.0