<div dir="ltr">Привет!<br><br><div>Вообще кажется разумным создать репозиторий того, как и что различные реализации пишут в X.509, закрытый ключ и т.п.</div></div><br><div class="gmail_quote"><div dir="ltr">On Wed, Nov 14, 2018 at 8:19 PM Dmitry Belyavsky <<a href="mailto:beldmit@gmail.com">beldmit@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">Привет!<br><div class="gmail_quote"><div dir="ltr">On Wed, Nov 14, 2018 at 7:05 PM Dmitry Eremin-Solenikov <<a href="mailto:dbaryshkov@gmail.com" target="_blank">dbaryshkov@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Привет,<br>
<br>
ср, 14 нояб. 2018 г. в 18:26, Dmitry Belyavsky <<a href="mailto:beldmit@gmail.com" target="_blank">beldmit@gmail.com</a>>:<br>
><br>
> Привет!<br>
><br>
> 1. Тут я скорее склонен доверять примерам.<br>
> Но gost engine умеет парсить чёртову прорву форматов.<br>
<br>
Парсить я тоже их распарсю.<br>
<br>
Поскольку маска у меня снимается после парсинга,<br>
то маску можно хоть в INTEGER, хоть в OCTET-OCTET<br>
запихнуть.<br>
<br>
Вопрос про генерацию. Ты не смотрел, в каком формате<br>
сейчас всяуие CSP генерят privkey?<br></blockquote><div><br></div><div>Когда я последний раз туда смотрел, меня били ногами за двойной wrap.</div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
> 2. не видел.<br>
<br>
Ну и отлично.<br>
<br>
><br>
><br>
> On Wed, Nov 14, 2018 at 3:50 PM Dmitry Eremin-Solenikov <<a href="mailto:dbaryshkov@gmail.com" target="_blank">dbaryshkov@gmail.com</a>> wrote:<br>
>><br>
>> чт, 8 нояб. 2018 г. в 11:11, Dmitry Eremin-Solenikov <<a href="mailto:dbaryshkov@gmail.com" target="_blank">dbaryshkov@gmail.com</a>>:<br>
>> ><br>
>> > Привет!<br>
>> ><br>
>> > чт, 8 нояб. 2018 г. в 5:35, Dmitry Belyavsky <<a href="mailto:beldmit@gmail.com" target="_blank">beldmit@gmail.com</a>>:<br>
>> > ><br>
>> > > Привет!<br>
>> > ><br>
>> > > Да вроде мой engine сейчас генерит актуальный формат, двойной wrap я там убрал, по стандарту там одинарный.<br>
>> ><br>
>> > Да, не туда посмотрел. Хмм, а я в GnuTLS генерирую OCTET в OCTET, по<br>
>> > предыдущей версии спецификации.<br>
>> > Надо будет пофиксить. И поддержку масок добавить.<br>
>><br>
>> Хмм. Долго смотрел на Р 50.1.112-2016. Потом еще раз долго смотрел.<br>
>><br>
>> Если я правильно понимаю текстовое описание, то приватный ключ -- это<br>
>> OCTET STRING, внутри которого или другой OCTET STRING с маскированным<br>
>> ключом, или SEQUENCE из OCTET STRING с маскированным ключом и<br>
>> публичного ключа (см. Р 50.1.112-2015 раздел 4.1).<br>
>><br>
>> При этом в примерах идет просто OCTET STRING в котором сразу<br>
>> запакован маскированный приватный ключ.<br>
>><br>
>> Практические вопросы:<br>
>><br>
>> 1) какая форма упаковки все-таки является правильной и актуальной<br>
>> с точки зрения стандартов?<br>
>><br>
>> 2) встречаются ли in vivo файлы где рядом с приватным<br>
>> лежит публичный ключ? есть ли примеры?<br>
>><br>
>> --<br>
>> With best wishes<br>
>> Dmitry<br>
>> _______________________________________________<br>
>> oss-gost-crypto mailing list<br>
>> <a href="mailto:oss-gost-crypto@lists.altlinux.org" target="_blank">oss-gost-crypto@lists.altlinux.org</a><br>
>> <a href="https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto" rel="noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto</a><br>
><br>
><br>
><br>
> --<br>
> SY, Dmitry Belyavsky<br>
> _______________________________________________<br>
> oss-gost-crypto mailing list<br>
> <a href="mailto:oss-gost-crypto@lists.altlinux.org" target="_blank">oss-gost-crypto@lists.altlinux.org</a><br>
> <a href="https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto" rel="noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto</a><br>
<br>
<br>
<br>
-- <br>
With best wishes<br>
Dmitry<br>
_______________________________________________<br>
oss-gost-crypto mailing list<br>
<a href="mailto:oss-gost-crypto@lists.altlinux.org" target="_blank">oss-gost-crypto@lists.altlinux.org</a><br>
<a href="https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto" rel="noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto</a><br>
</blockquote></div><br clear="all"><div><br></div>-- <br><div dir="ltr" class="m_-1591553142991346917gmail_signature" data-smartmail="gmail_signature">SY, Dmitry Belyavsky</div></div>
</blockquote></div><br clear="all"><div><br></div>-- <br><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature">SY, Dmitry Belyavsky</div>