<br><div class="gmail_quote">2009/9/3 Michal Hlavinka <span dir="ltr">&lt;<a href="mailto:mhlavink@redhat.com">mhlavink@redhat.com</a>&gt;</span><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div><div></div><div class="h5">On Tuesday 01 September 2009 21:15:31 Arnaud Quette wrote:<br>
&gt; Hi Michal,<br>
&gt;<br>
&gt; 2009/9/1 Arjen de Korte<br>
&gt;<br>
&gt; &gt; Citeren Michal Hlavinka<br>
&gt; &gt;<br>
&gt; &gt;  We would like to use nss for cryptography instead of OpenSSL. Reason for<br>
&gt; &gt;<br>
&gt; &gt;&gt; this<br>
&gt; &gt;&gt; is mostly for FIPS 140 validation.<br>
&gt; &gt;&gt;<br>
&gt; &gt;&gt; See:<br>
&gt; &gt;&gt; <a href="http://fedoraproject.org/wiki/FedoraCryptoConsolidation" target="_blank">http://fedoraproject.org/wiki/FedoraCryptoConsolidation</a><br>
&gt; &gt;&gt; <a href="http://fedoraproject.org/wiki/CryptoConsolidationEval" target="_blank">http://fedoraproject.org/wiki/CryptoConsolidationEval</a><br>
&gt; &gt;&gt; <a href="http://fedoraproject.org/wiki/CryptoConsolidationScorecard" target="_blank">http://fedoraproject.org/wiki/CryptoConsolidationScorecard</a><br>
&gt; &gt;&gt;<br>
&gt; &gt;&gt; also OpenSuSE prefers to use the nss for cryptography for the same<br>
&gt; &gt;&gt; reason (<br>
&gt; &gt;&gt; <a href="http://en.opensuse.org/SharedCertStore" target="_blank">http://en.opensuse.org/SharedCertStore</a> )<br>
&gt; &gt;<br>
&gt; &gt; The above makes lots of sense.<br>
&gt;<br>
&gt; very interesting indeed!<br>
&gt; even more knowing that I was considering a gnutls port (mostly for<br>
&gt; licensing issues)...<br>
&gt; thanks a lot for these pointers ;-)<br>
&gt;<br>
&gt; &gt;  Would it be possible to use nss instead of openssl?<br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt; &gt; Most likely, yes.<br>
&gt; &gt;<br>
&gt; &gt;  #ifdef blocks would be enough. I can prepare patches. What&#39;s your<br>
&gt; &gt; opinion?<br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt; &gt; I would certainly welcome an effort to standardize here, so please<br>
&gt; &gt; provide patches if you have any available. Preferably for the SVN trunk<br>
&gt; &gt; version, but if you only have them for older versions, I could probably<br>
&gt; &gt; port them to the latest version.<br>
&gt;<br>
&gt; seconded, your work here would be very much appreciated.<br>
<br>
</div></div>Which way is preferred? Complete OpenSSL replacement or new build option only?<br></blockquote><div><br>both ;-)<br>though I would prefer to give the choice to the user (so a new configure option with a side implementation), the complete replacement is fine too (also implies a new &quot;--with-nss&quot;) .<br>
 </div><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
I&#39;m little overloaded these days, but I hope I&#39;ll start with this next week.<br></blockquote><div> </div></div>no problem. It wasn&#39;t planned, and this good news will be a cherry on the top of the cake ;-)<br>
<br>BTW, are you replacing Tomas on the NUT package maintenance?<br><br clear="all">cheers,<br>Arnaud<br>-- <br>Linux / Unix Expert R&amp;D - Eaton - <a href="http://www.eaton.com/mgeops">http://www.eaton.com/mgeops</a><br>
Network UPS Tools (NUT) Project Leader - <a href="http://www.networkupstools.org/">http://www.networkupstools.org/</a><br>Debian Developer - <a href="http://www.debian.org">http://www.debian.org</a><br>Free Software Developer - <a href="http://arnaud.quette.free.fr/">http://arnaud.quette.free.fr/</a><br>
<br>