<div dir="ltr">I'll ask whether there is any CNG-based GOST implementation.</div><div class="gmail_extra"><br><div class="gmail_quote">On Sat, May 5, 2018 at 5:08 AM, Aleksey Sanin <span dir="ltr"><<a href="mailto:aleksey@aleksey.com" target="_blank">aleksey@aleksey.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Thanks for all the code you've wrote!<br>
<br>
I think the only area missing is GOST algorithms support. It<br>
requires special configs/dlls on Windows so I don't know if<br>
it is even available for MSCNG. May be someone on the list<br>
has direct knowledge and can chime in?<br>
<br>
I was planning to ask you what would be the right time to do<br>
an xmlsec release. Sounds like in a couple weeks is the right<br>
timeline. I think it would be great to have others play with<br>
mscng to find out any issues. But otherwise, it looks great!<br>
<span class="HOEnZb"><font color="#888888"><br>
Aleksey<br>
</font></span><div class="HOEnZb"><div class="h5"><br>
On 5/4/18 8:33 AM, Miklos Vajna wrote:<br>
> Hi,<br>
> <br>
> On Thu, Jan 04, 2018 at 03:24:51PM -0800, Aleksey Sanin <<a href="mailto:aleksey@aleksey.com">aleksey@aleksey.com</a>> wrote:<br>
>> That sounds like a great plan! I would recommend to use the<br>
>> skeleton folder to start.<br>
> <br>
> Thanks for all the reviews, current master looks reasonable to me when I<br>
> compare 'make check' output of the mscrypto and mscng backends:<br>
> <br>
> - 0 tests pass only on mscrypto<br>
> - 126 tests pass on both mscrypto and mscng<br>
> - 3 tests pass only on mscng (ecdsa signing with sha1/256/512)<br>
> <br>
> I wonder what else is missing so it could be claimed that the mscng<br>
> backend is more or less a drop-in replacement for the mscrypto one.<br>
> There are two things I can think of:<br>
> <br>
> - mscrypto supports reading your OS-level certificates and use that<br>
>   during e.g. signing.<br>
> <br>
> - There are a few functions which are part of the mscrypto public API<br>
>   (e.g. xmlSecMSCryptoX509StoreAdoptKe<wbr>yStore()) and there is no mscng<br>
>   equivalent yet. Those are probably interesting as e.g. LibreOffice<br>
>   uses those functions.<br>
> <br>
> I plan to get to these two in the next few weeks. But is there anything<br>
> else larger missing?<br>
> <br>
> Thanks,<br>
> <br>
> Miklos<br>
> <br>
> <br>
> <br>
</div></div><div class="HOEnZb"><div class="h5">> ______________________________<wbr>_________________<br>
> xmlsec mailing list<br>
> <a href="mailto:xmlsec@aleksey.com">xmlsec@aleksey.com</a><br>
> <a href="http://www.aleksey.com/mailman/listinfo/xmlsec" rel="noreferrer" target="_blank">http://www.aleksey.com/<wbr>mailman/listinfo/xmlsec</a><br>
> <br>
______________________________<wbr>_________________<br>
xmlsec mailing list<br>
<a href="mailto:xmlsec@aleksey.com">xmlsec@aleksey.com</a><br>
<a href="http://www.aleksey.com/mailman/listinfo/xmlsec" rel="noreferrer" target="_blank">http://www.aleksey.com/<wbr>mailman/listinfo/xmlsec</a><br>
</div></div></blockquote></div><br><br clear="all"><div><br></div>-- <br><div class="gmail_signature" data-smartmail="gmail_signature">SY, Dmitry Belyavsky</div>
</div>