<div dir="ltr">No, there is no GOST CNG-based backend.</div><div class="gmail_extra"><br><div class="gmail_quote">On Mon, May 7, 2018 at 7:59 PM, Aleksey Sanin <span dir="ltr"><<a href="mailto:aleksey@aleksey.com" target="_blank">aleksey@aleksey.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Thank you!<br>
<br>
Aleksey<br>
<span class=""><br>
On 5/7/18 12:23 AM, Dmitry Belyavsky wrote:<br>
> I'll ask whether there is any CNG-based GOST implementation.<br>
> <br>
> On Sat, May 5, 2018 at 5:08 AM, Aleksey Sanin <<a href="mailto:aleksey@aleksey.com">aleksey@aleksey.com</a><br>
</span><span class="">> <mailto:<a href="mailto:aleksey@aleksey.com">aleksey@aleksey.com</a>>> wrote:<br>
> <br>
>     Thanks for all the code you've wrote!<br>
> <br>
>     I think the only area missing is GOST algorithms support. It<br>
>     requires special configs/dlls on Windows so I don't know if<br>
>     it is even available for MSCNG. May be someone on the list<br>
>     has direct knowledge and can chime in?<br>
> <br>
>     I was planning to ask you what would be the right time to do<br>
>     an xmlsec release. Sounds like in a couple weeks is the right<br>
>     timeline. I think it would be great to have others play with<br>
>     mscng to find out any issues. But otherwise, it looks great!<br>
> <br>
>     Aleksey<br>
> <br>
>     On 5/4/18 8:33 AM, Miklos Vajna wrote:<br>
>     > Hi,<br>
>     ><br>
>     > On Thu, Jan 04, 2018 at 03:24:51PM -0800, Aleksey Sanin<br>
</span><div><div class="h5">>     <<a href="mailto:aleksey@aleksey.com">aleksey@aleksey.com</a> <mailto:<a href="mailto:aleksey@aleksey.com">aleksey@aleksey.com</a>>> wrote:<br>
>     >> That sounds like a great plan! I would recommend to use the<br>
>     >> skeleton folder to start.<br>
>     ><br>
>     > Thanks for all the reviews, current master looks reasonable to me<br>
>     when I<br>
>     > compare 'make check' output of the mscrypto and mscng backends:<br>
>     ><br>
>     > - 0 tests pass only on mscrypto<br>
>     > - 126 tests pass on both mscrypto and mscng<br>
>     > - 3 tests pass only on mscng (ecdsa signing with sha1/256/512)<br>
>     ><br>
>     > I wonder what else is missing so it could be claimed that the mscng<br>
>     > backend is more or less a drop-in replacement for the mscrypto one.<br>
>     > There are two things I can think of:<br>
>     ><br>
>     > - mscrypto supports reading your OS-level certificates and use that<br>
>     >   during e.g. signing.<br>
>     ><br>
>     > - There are a few functions which are part of the mscrypto public API<br>
>     >   (e.g. xmlSecMSCryptoX509StoreAdoptKe<wbr>yStore()) and there is no mscng<br>
>     >   equivalent yet. Those are probably interesting as e.g. LibreOffice<br>
>     >   uses those functions.<br>
>     ><br>
>     > I plan to get to these two in the next few weeks. But is there<br>
>     anything<br>
>     > else larger missing?<br>
>     ><br>
>     > Thanks,<br>
>     ><br>
>     > Miklos<br>
>     ><br>
>     ><br>
>     ><br>
>     > ______________________________<wbr>_________________<br>
>     > xmlsec mailing list<br>
</div></div>>     > <a href="mailto:xmlsec@aleksey.com">xmlsec@aleksey.com</a> <mailto:<a href="mailto:xmlsec@aleksey.com">xmlsec@aleksey.com</a>><br>
>     > <a href="http://www.aleksey.com/mailman/listinfo/xmlsec" rel="noreferrer" target="_blank">http://www.aleksey.com/<wbr>mailman/listinfo/xmlsec</a><br>
<span class="">>     <<a href="http://www.aleksey.com/mailman/listinfo/xmlsec" rel="noreferrer" target="_blank">http://www.aleksey.com/<wbr>mailman/listinfo/xmlsec</a>><br>
>     ><br>
>     ______________________________<wbr>_________________<br>
>     xmlsec mailing list<br>
</span>>     <a href="mailto:xmlsec@aleksey.com">xmlsec@aleksey.com</a> <mailto:<a href="mailto:xmlsec@aleksey.com">xmlsec@aleksey.com</a>><br>
>     <a href="http://www.aleksey.com/mailman/listinfo/xmlsec" rel="noreferrer" target="_blank">http://www.aleksey.com/<wbr>mailman/listinfo/xmlsec</a><br>
<div class="HOEnZb"><div class="h5">>     <<a href="http://www.aleksey.com/mailman/listinfo/xmlsec" rel="noreferrer" target="_blank">http://www.aleksey.com/<wbr>mailman/listinfo/xmlsec</a>><br>
> <br>
> <br>
> <br>
> <br>
> -- <br>
> SY, Dmitry Belyavsky<br>
</div></div></blockquote></div><br><br clear="all"><div><br></div>-- <br><div class="gmail_signature" data-smartmail="gmail_signature">SY, Dmitry Belyavsky</div>
</div>