<div dir="ltr"><div dir="ltr">Привет!<div><br></div><div>smime -encrypt -text -in encrypt.dat -gost89<br></div></div></div><br><div class="gmail_quote"><div dir="ltr">On Thu, Nov 15, 2018 at 2:44 PM Paul Wolneykien &lt;<a href="mailto:manowar@altlinux.org">manowar@altlinux.org</a>&gt; wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">08.11.2018 05:35, Dmitry Belyavsky пишет:<br>
&gt; Привет!<br>
&gt; <br>
&gt; Да вроде мой engine сейчас генерит актуальный формат, двойной wrap я там<br>
&gt; убрал, по стандарту там одинарный.<br>
<br>
  Дим, а не подскажешь, как твой engine попросить использовать ГОСТовый<br>
же симметричный шифр?<br>
<br>
$ openssl smime -engine gost -encrypt -in maja.txt -out maja.txt.openssl<br>
-outform DER my_test_gost_cert.pem<br>
<br>
У меня по этой команде вышло 1.2.840.113549.3.7 des-EDE3-CBC:<br>
<br>
&gt; SEQUENCE (3 elem)<br>
&gt;         OBJECT IDENTIFIER 1.2.840.113549.1.7.1 data (PKCS #7)<br>
&gt;         SEQUENCE (2 elem)<br>
&gt;           OBJECT IDENTIFIER 1.2.840.113549.3.7 des-EDE3-CBC (RSADSI encryptionAlgorithm)<br>
&gt;           OCTET STRING (8 byte) 17F99179E9B8901B<br>
&gt;         [0] (944 byte) 80D862ABAC7FEA7CA65BEFBD54BB7926C92CA5F9B3A817F770AD601EBDDADDD63CA2D…<br>
<br>
<br>
&gt; On Thu, Nov 8, 2018 at 12:17 AM Dmitry Eremin-Solenikov<br>
&gt; &lt;<a href="mailto:dbaryshkov@gmail.com" target="_blank">dbaryshkov@gmail.com</a> &lt;mailto:<a href="mailto:dbaryshkov@gmail.com" target="_blank">dbaryshkov@gmail.com</a>&gt;&gt; wrote:<br>
&gt; <br>
&gt;     Привет,<br>
&gt; <br>
&gt;     вт, 6 нояб. 2018 г. в 19:15, Dmitry Belyavsky &lt;<a href="mailto:beldmit@gmail.com" target="_blank">beldmit@gmail.com</a><br>
&gt;     &lt;mailto:<a href="mailto:beldmit@gmail.com" target="_blank">beldmit@gmail.com</a>&gt;&gt;:<br>
&gt;     &gt; Блин, надо как-то разумно поступить с криптокомовскими тестами,<br>
&gt;     там всё это генерится.<br>
&gt; <br>
&gt;     Спасибо. Скажи, пожалуйста, а кто генерирует приватные ключи без<br>
&gt;     упаковки в OCTET<br>
&gt;     STRING?<br>
&gt; <br>
&gt;     Вообще, надо бы сделать набор тестовых файлов с объяснениями. Я<br>
&gt;     начинал делать<br>
&gt;     на основе RFC и проектов ТК26, но дальше дело не пошло.<br>
&gt; <br>
&gt;     &gt; On Tue, Nov 6, 2018 at 7:08 PM Dmitry Eremin-Solenikov<br>
&gt;     &lt;<a href="mailto:dbaryshkov@gmail.com" target="_blank">dbaryshkov@gmail.com</a> &lt;mailto:<a href="mailto:dbaryshkov@gmail.com" target="_blank">dbaryshkov@gmail.com</a>&gt;&gt; wrote:<br>
&gt;     &gt;&gt;<br>
&gt;     &gt;&gt; Привет,<br>
&gt;     &gt;&gt;<br>
&gt;     &gt;&gt; вт, 6 нояб. 2018 г. в 19:06, Dmitry Belyavsky &lt;<a href="mailto:beldmit@gmail.com" target="_blank">beldmit@gmail.com</a><br>
&gt;     &lt;mailto:<a href="mailto:beldmit@gmail.com" target="_blank">beldmit@gmail.com</a>&gt;&gt;:<br>
&gt;     &gt;&gt; &gt;<br>
&gt;     &gt;&gt; &gt; Я видел. Прислать?<br>
&gt;     &gt;&gt;<br>
&gt;     &gt;&gt; Можно pull-request&#39;ом на <a href="https://github.com/GostCrypt/samples" rel="noreferrer" target="_blank">https://github.com/GostCrypt/samples</a><br>
&gt;     &gt;&gt;<br>
&gt;     &gt;&gt; &gt;<br>
&gt;     &gt;&gt; &gt; On Tue, Nov 6, 2018 at 7:04 PM Paul Wolneykien<br>
&gt;     &lt;<a href="mailto:manowar@altlinux.org" target="_blank">manowar@altlinux.org</a> &lt;mailto:<a href="mailto:manowar@altlinux.org" target="_blank">manowar@altlinux.org</a>&gt;&gt; wrote:<br>
&gt;     &gt;&gt; &gt;&gt;<br>
&gt;     &gt;&gt; &gt;&gt; 06.11.2018 19:03, Dmitry Belyavsky пишет:<br>
&gt;     &gt;&gt; &gt;&gt; &gt; Привет!<br>
&gt;     &gt;&gt; &gt;&gt; &gt;<br>
&gt;     &gt;&gt; &gt;&gt; &gt; Это вообще о чём?<br>
&gt;     &gt;&gt; &gt;&gt; &gt;<br>
&gt;     &gt;&gt; &gt;&gt; &gt; Если о том, о чём думаю, то там эфемерный открытый ключ<br>
&gt;     отправителя,<br>
&gt;     &gt;&gt; &gt;&gt; &gt; зашифрованный на общем ключе с получателем симметричный ключ<br>
&gt;     и его<br>
&gt;     &gt;&gt; &gt;&gt; &gt; имитовставка.<br>
&gt;     &gt;&gt; &gt;&gt;<br>
&gt;     &gt;&gt; &gt;&gt;   Угу. Кто-нибудь видел такой CMS живьём?<br>
&gt;     &gt;&gt; &gt;&gt;<br>
&gt;     &gt;&gt; &gt;&gt; &gt;<br>
&gt;     &gt;&gt; &gt;&gt; &gt; On Tue, Nov 6, 2018 at 3:40 PM Dmitry Eremin-Solenikov<br>
&gt;     &gt;&gt; &gt;&gt; &gt; &lt;<a href="mailto:dbaryshkov@gmail.com" target="_blank">dbaryshkov@gmail.com</a> &lt;mailto:<a href="mailto:dbaryshkov@gmail.com" target="_blank">dbaryshkov@gmail.com</a>&gt;<br>
&gt;     &lt;mailto:<a href="mailto:dbaryshkov@gmail.com" target="_blank">dbaryshkov@gmail.com</a> &lt;mailto:<a href="mailto:dbaryshkov@gmail.com" target="_blank">dbaryshkov@gmail.com</a>&gt;&gt;&gt; wrote:<br>
&gt;     &gt;&gt; &gt;&gt; &gt;<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     Привет,<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     вт, 6 нояб. 2018 г. в 15:32, Paul Wolneykien<br>
&gt;     &lt;<a href="mailto:manowar@altlinux.org" target="_blank">manowar@altlinux.org</a> &lt;mailto:<a href="mailto:manowar@altlinux.org" target="_blank">manowar@altlinux.org</a>&gt;<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &lt;mailto:<a href="mailto:manowar@altlinux.org" target="_blank">manowar@altlinux.org</a><br>
&gt;     &lt;mailto:<a href="mailto:manowar@altlinux.org" target="_blank">manowar@altlinux.org</a>&gt;&gt;&gt;:<br>
&gt;     &gt;&gt; &gt;&gt; &gt;<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt;   Привет! Насколько я понимаю, вот здесь ты добавил<br>
&gt;     описание парсера<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; параметров зашифрованного сообщения из DER:<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt;<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; &gt; diff --git a/src/keyinfo.c b/src/keyinfo.c<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; &gt; index 544041c..32b184e 100644<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; &gt; --- a/src/keyinfo.c<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; &gt; +++ b/src/keyinfo.c<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; &gt; @@ -300,6 +300,10 @@ static const struct algo_table_s<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     enc_algo_table[] = {<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; &gt;      &quot;1.2.840.113549.1.1.1&quot;, /* rsaEncryption<br>
&gt;     (RSAES-PKCA1-v1.5) */<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; &gt;      &quot;\x2A\x86\x48\x86\xF7\x0D\x01\x01\x01&quot;, 9,<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; &gt;      1, PKALGO_RSA, &quot;rsa&quot;, &quot;a&quot;, &quot;\x82&quot; },<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; &gt; +  { /*<br>
&gt;     iso.member-body.ru.rans.cryptopro.gostR3410-2001 */<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; &gt; +    &quot;1.2.643.2.2.19&quot;,<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; &gt; +    &quot;\x2a\x85\x03\x02\x02\x13&quot;, 6,<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; &gt; +    1, PKALGO_GOST, &quot;gost&quot;, &quot;--ab-c--d-CD-ef&quot;,<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &quot;\x30\x30\x04\x04\xa0\x06\xa0\x3<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; &gt;    {NULL}<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; &gt;  };<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt;<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt;<br>
&gt;     &gt;&gt; &gt;&gt; &gt;   <br>
&gt;      <a href="https://github.com/GostCrypt/libksba/blob/merge-info/src/keyinfo.c#L306" rel="noreferrer" target="_blank">https://github.com/GostCrypt/libksba/blob/merge-info/src/keyinfo.c#L306</a><br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt;<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; Но там же, по идее, только публичный ключ +<br>
&gt;     зашифрованный KEK + UKM.<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     &gt; Откуда такой сложный формат (--ab-c--d-CD-ef) и почему<br>
&gt;     он такой?<br>
&gt;     &gt;&gt; &gt;&gt; &gt;<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     По-моему, эта часть у меня полностью так и не заработала.<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     Надо выкидывать libksba и писать совместимую библиотеку,<br>
&gt;     но с нормальным<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     парсером внутри.<br>
&gt;     &gt;&gt; &gt;&gt; &gt;<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     А формат сложный ровно из-за наличия публичного ключа<br>
&gt;     (a,b) с<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     параметрами (C, D)<br>
&gt;     &gt;&gt; &gt;&gt; &gt;     и прочим.<br>
&gt; <br>
&gt;     -- <br>
&gt;     With best wishes<br>
&gt;     Dmitry<br>
&gt;     _______________________________________________<br>
&gt;     oss-gost-crypto mailing list<br>
&gt;     <a href="mailto:oss-gost-crypto@lists.altlinux.org" target="_blank">oss-gost-crypto@lists.altlinux.org</a><br>
&gt;     &lt;mailto:<a href="mailto:oss-gost-crypto@lists.altlinux.org" target="_blank">oss-gost-crypto@lists.altlinux.org</a>&gt;<br>
&gt;     <a href="https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto" rel="noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto</a><br>
&gt; <br>
&gt; <br>
&gt; <br>
&gt; -- <br>
&gt; SY, Dmitry Belyavsky<br>
&gt; <br>
&gt; <br>
&gt; _______________________________________________<br>
&gt; oss-gost-crypto mailing list<br>
&gt; <a href="mailto:oss-gost-crypto@lists.altlinux.org" target="_blank">oss-gost-crypto@lists.altlinux.org</a><br>
&gt; <a href="https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto" rel="noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto</a><br>
&gt; <br>
<br>
_______________________________________________<br>
oss-gost-crypto mailing list<br>
<a href="mailto:oss-gost-crypto@lists.altlinux.org" target="_blank">oss-gost-crypto@lists.altlinux.org</a><br>
<a href="https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto" rel="noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto</a><br>
</blockquote></div><br clear="all"><div><br></div>-- <br><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature">SY, Dmitry Belyavsky</div>