Forum > Russian
HTTPS-сервер с ГОСТ-сертификатом
Arvur:
Доброго времени суток!
Застрял на задачке из сабжа. Казалось бы, собирай gost-engine, подключай к OpenSSL и взлетай... Не тут-то было.
В Ararat Synapse жестко прошит RSA, поддержки engine-ов нет. В Indy, как я понял то же. В ICS поддержка openssl engines была когда-то давно, потом выпилили.
Кто-нибудь решал этот вопрос? Буду благодарен за совет.
P.S. Вариант делать через WinHTTP выглядит жизнеспособно, но это не кросс-платформенно. А нужно хотя бы еще Linux. К тому же привязка к платному CryptoPro. Пришлось отказаться.
n7800:
Возможно вам стоит спросить на англоязычной доске форума? Там гораздо больше пользователей.
Или воспользуйтесь обратной связью с самим проектом Synapse: http://www.ararat.cz/synapse/doku.php/support
Thaddy:
I see the reference implementation is build against openssl 3. In that case you may have more luck with Tfphttpclient, besides that is a standard library and in my opinion better than synapse or indy anyway.
Arvur:
--- Quote from: n7800 on July 25, 2025, 12:19:30 am ---Возможно вам стоит спросить на англоязычной доске форума? Там гораздо больше пользователей.
Или воспользуйтесь обратной связью с самим проектом Synapse
--- End quote ---
И им всем не надо по ГОСТ-у ) Я задавал этот вопрос и на github, и на sourceforge - тишина.
--- Quote from: Thaddy on July 25, 2025, 07:56:56 am ---I see the reference implementation is build against openssl 3. In that case you may have more luck with Tfphttpclient, besides that is a standard library and in my opinion better than synapse or indy anyway.
--- End quote ---
Thanks for your support! fcl-web uses openssl package which is based on Ararat Synapse. I've looked into it - no engines support in code.
7bit:
А если использовать уже готовый веб-сервер, например nginx, в качестве обратного прокси для вашего веб-сервера? Думаю, что в nginx не должно быть проблем с сертификатом.
В своем проекте я использую tfphttpserver, но у меня возникли проблемы при использовании https - сервер через случайные промежутки времени зависает. Я ничего с этим не мог поделать, поэтому для https использую nginx в качестве обратного прокси.
Navigation
[0] Message Index
[#] Next page