<div dir="ltr"><div dir="ltr">Привет!<div><br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Sun, Feb 10, 2019 at 2:39 PM Dmitry Eremin-Solenikov &lt;<a href="mailto:dbaryshkov@gmail.com">dbaryshkov@gmail.com</a>&gt; wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Привет!<br>
<br>вс, 10 февр. 2019 г. в 14:36, Dmitry Belyavsky &lt;<a href="mailto:beldmit@gmail.com" target="_blank">beldmit@gmail.com</a>&gt;:<br>&gt; On Sun, Feb 10, 2019 at 12:37 PM Dmitry Eremin-Solenikov &lt;<a href="mailto:dbaryshkov@gmail.com" target="_blank">dbaryshkov@gmail.com</a>&gt; wrote:<br>&gt;&gt; Открыл <a href="https://gitlab.com/gnutls/gnutls/merge_requests/920" rel="noreferrer" target="_blank">https://gitlab.com/gnutls/gnutls/merge_requests/920</a> -- поддержку<br>&gt;&gt; TLS_GOSTR341112_256_WITH_28147_CNT_IMIT для GnuTLS. Для того<br>&gt;&gt; чтобы работать с серверами, которые используют ид-шники из<br>&gt;&gt; приватных областей,  надо накатить прилагающийся патч поверх этого MR.<br>&gt;&gt;<br>&gt;&gt; По техническим причинам работать будут только кривые CryptoPro-256-A,<br>&gt;&gt; CryptoPro-256-XchA, TC26-512-A.<br>&gt;<br>&gt;<br>&gt; А почему? Вот отдал тебе сервер сертификат, там параметры - в чём проблема их подхватить?<br>
<br>Потому что эти кривые не работают с текущим кодом nettle, вызывая переполнение.<br></blockquote><div><br></div><div>А баг на это зафайлить нельзя?</div><div>В openssl аналогичную проблему по моему баг-репорту пофиксили.</div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><br></blockquote></div><div><br></div>-- <br><div dir="ltr" class="gmail_signature">SY, Dmitry Belyavsky</div></div>