From 836fb5c7501d0dfce78db33f94d4f04da8015d18 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Wed, 6 Oct 2021 17:15:00 +0300 Subject: [PATCH] =?utf8?q?=D0=9C=D0=BE=D0=B9=20=D0=93=D0=9E=D0=A1=D0=A2=20?= =?utf8?q?CA=20=D0=B8=20=D0=BF=D0=BE=D0=B4=D0=B4=D0=B5=D1=80=D0=B6=D0=BA?= =?utf8?q?=D0=B0=20=D0=B5=D0=B3=D0=BE=20=D1=81=D0=B5=D1=80=D1=82=D0=B8?= =?utf8?q?=D1=84=D0=B8=D0=BA=D0=B0=D1=82=D0=BE=D0=B2=20=D0=B2=20godlighty?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit http://www.cagost.cypherpunks.ru/ В godlighty добавил возможность задания ГОСТ X.509 сертификатов и их выдачу вместо ECDSA онных, если клиент в ClientHello пришлёт знание о ГОСТах. То есть, на основе ClientHello будет решаться какой вид сертификатов отдавать. TLS 1.3 ГОСТ поддерживается и так, если используется gostls13 Go версия (http://www.gostls13.cypherpunks.ru/). А мой tofuproxy из коробки тоже сразу говорил на Кузнечике-MGM с godlighty серверами, теперь ещё и ГОСТ сертификаты сможет получать. Добавил и CAA и DANE записи дополнительные. Но, конечно, странно иметь DANE с не-ГОСТ алгоритмом для проверки. -- 2.48.1