From b0177ecaa0a84c2c2b65521fc07e07d8502faedd Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Wed, 30 Nov 2022 21:12:24 +0300 Subject: [PATCH] =?utf8?q?ed25519=20X.509=20=D1=81=D0=B5=D1=80=D1=82=D0=B8?= =?utf8?q?=D1=84=D0=B8=D0=BA=D0=B0=D1=82=D1=8B?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit http://www.caed.cypherpunks.ru/ https://www.rfc-editor.org/rfc/rfc8410 Сегодня вспомнил про существование X.509 сертификатов с ed25519 (и ed448) ключами. И задался вопросом: а почему, собственно, я их не использую у себя? Понимаю что оно только в относительно довольно новых библиотеках только поддерживается, но всякие криптографические и так стоит держать обновлёнными. Во всяких GnuTLS, OpenSSL, NSS и BoringSSL всё имеется. В итоге сделал ещё один CA себе, основанный полностью на ed25519. Ну и сертификаты все перевыпустил. -- 2.50.0