В Fedora 12 включен OpenSSL 1.0.0, в котором реализована поддержка российских криптоалгоритмов. Это означает, что в Fedora 12 приложения, использующие OpenSSL, (OpenVPN, Apache, PostgreSQL, Postfix, Dovecot, OpenLDAP, Stunnel и т.д.) поддерживают российскую криптографию «из коробки».
Почему это важно?
До недавнего времени вся криптография в мире Open Source была ориентирована исключительно на американские алгоритмы. Более того, библиотеки и приложения архитектурно были устроены так, как будто никакой другой криптографии нет и быть не может.
На территории России часто требуется использование криптографии, основанной на российских алгоритмах. Это требование практически не касается персональных компьютеров, но является крайне важным для государственных структур, банков и т.д.
Реализации российской криптографии для Linux-приложений существуют, но являются «навесными», из-за чего их неудобно использовать.
Относительно недавно благодаря усилиям «КриптоКом» в OpenSSL была реализована поддержка российских криптоалгоритмов. Этот функционал вошел в версию OpenSSL 1.0.0. Теперь приложения, собранные с OpenSSL 1.0.0, умеют использовать российскую криптографию «из коробки», достаточно указать нужный engine в конфигурационном файле.