2016-10-13 2 views
1

CHACHA20 초안을 openssl 1.1.0에서 사용하려고하지만 openssl 1.1.0은 표준 버전 만 지원합니다.
그러나 Android 브라우저에는 CHACHA20 초안이 필요합니다.CHACHA20 초안 사용 openssl 1.1.0

그럼 CHACHA20 Draft를 openssl 1.1.0에서 사용할 수 있습니까? 아니면 내가 뭘 더해볼 수 있니?

+0

* "아니면 어떤 것은 내가 시도 할 수 있습니다"* - 당신은 보안 공급자를 업그레이드하려고 할 수 있습니다. 이 프로세스는 취약점을 수정하기위한 장소이지만, 상호 운용성에 영향을 미치기 때문에 이와 같은 업그레이드를 위해 작동 할 수도 있습니다. 또한 [SSL 취약성으로부터 보호하기위한 보안 제공자 업데이트] (http://developer.android.com/training/articles/security-gms-provider.html)를 참조하십시오. 그리고 완전성을 위해, 그것이 작동하는지 나는 모른다. 그것의 유일한 제안. – jww

답변

0

웹 서버로 nginx를 사용할 때 Cloudflare는 Github (의도적으로 OpenSSL stable branch 1.0.2j 용)에이 암호의 초안 및 표준 버전을 사용할 수있는 패치를 출시했습니다. OpenSSL-1.1.0에서도 사용할 수 있습니다.

Patch here.

당신은 nginx를-소스 코드의 디렉토리로 전환하여 사용하고 입력 할 수 있습니다

patch -p1 < openssl__chacha20_poly1305_draft_and_rfc_ossl102j.patch