Jan. 20, 2007
Openssl Openssh padlock dedibox gentoo
By AkH, 1 year, 11 months ago, modified Jan. 20, 2007
La distribution Gentoo 2006.1 fournit par dedibox, contient effectivement un kernel patché pour supporter l'acceleration cryptographique hardware le padlock, mais aucune application ne l'utilise nativement.
Ce site Padlock détaille la marche à suivre et les patchs à appliquer à openssl et openssh.
Il existe déjà un flag USE pour padlock il fallait juste créer les ebuild les voici:
Bouton droit Enregister sous:
openssl-0.9.8d.ebuild
openssh-4.5_p1.ebuild
Ne pas oublier d'ajouter le flag padlock à vos USE flags (dans /etc/make.conf) Pour compiler openssl:
wget http://kdl.nobugware.com/files/openssl-0.9.8d.ebuild mv openssl-0.9.8d.ebuild /usr/portage/dev-libs/openssl/ ebuild /usr/portage/dev-libs/openssl/openssl-0.9.8d.ebuild digest emerge openssl
Pour compiler openssh:
wget http://kdl.nobugware.com/files/openssh-4.5_p1.ebuild mv openssh-4.5_p1.ebuild /usr/portage/net-misc/openssh/ ebuild /usr/portage/net-misc/openssh/openssh-4.5_p1.ebuild digest emerge openssh
Pour revenir à une configuration sans padlock, il vous suffit de faire un "emerge sync" et de recompiler openssl et openssh
Il y a déjà un ticket chez Gentoo pour intégrer les patchs openssl Bug: 145537
J'ai ouvert un nouveau ticker pour openssh: Bug: 162967
EDIT: Gentoo souhaite voir ces patchs appliqués directement par les équipes d'openssl et openssh, déjà en cours pour openssl

