2024-02-19 17:22:01 +00:00
# OpenSSL & liboqs & oqsprovider
## About
Tento priečinok obsahuje detailný postup inštalácie potrebných knižníc na sprístupnenie PQ algoritmov v OpenSSL 3.2 a vzorové aplikácie klienta a serveru, ktoré využívajú PQ algoritmy pri štandardnej TCP/IP komunikácii s využitím protokolu TLS 1.3.
## Building
Inštalované a testované na:
| Platform | OS | compiler | cmake | ninja |
|:-----------------:|:---------------------------:|:------------------------------------------------:|:-------:|:-------:|
2024-02-20 12:10:25 +00:00
| Linux | Ubuntu 22.04.3 LTS < br > (GNU/Linux 5.15.133.1-microsoft-standard-WSL2 x86_64) | gcc version 11.4.0 < br > (Ubuntu 11.4.0-1ubuntu1~22.04) | version 1.10.1 | version 3.22.1 |
2024-04-11 09:40:01 +00:00
| Windows | Windows 10.0.22631 | gcc version 13.2.0 20240107 < br > (MinGW-W64 x86_64-msvcrt-posix-seh) | version 1.11.1 | version 3.28.1 |
2024-02-19 17:22:01 +00:00
2024-04-11 13:15:17 +00:00
Verzie testovaných knižníc:
2024-04-11 11:21:38 +00:00
| OpenSSL | liboqs | oqs-provider |
|:-----------------:|:---------------------------:|:------------------------------------------------:|
2024-04-14 08:42:55 +00:00
| 3.3.0 | 0.10.0 | 0.6.0* |
* experimentálne testované na Windows platforme, na Linuxe sa nám to nepodarilo otestovať (posledná funkčná verzia 0.5.4-dev)
2024-02-19 17:22:01 +00:00
### :exclamation: **OpenSSL 3.2 je minimálna verzia OpenSSL, ktorá umožňuje využívať PQ algoritmy pri komunikácii** :exclamation:
2024-04-11 11:21:38 +00:00
2024-02-19 17:22:01 +00:00
### LINUX
2024-04-11 11:21:38 +00:00
#### 1. Inštalácia a konfigurácia OpenSSL 3.3
2024-02-10 13:40:04 +00:00
```
sudo apt install build-essential checkinstall -y
2024-04-11 11:21:38 +00:00
wget https://github.com/openssl/openssl/releases/download/openssl-3.3.0/openssl-3.3.0.tar.gz
2024-04-14 08:42:55 +00:00
tar -xvf openssl-3.3.0.tar.gz
cd openssl-3.3.0
2024-02-10 13:40:04 +00:00
./Configure
make
sudo make install
export PATH="/usr/local:$PATH"
export LD_LIBRARY_PATH="/usr/local/lib64:$PATH"
cd /etc/ld.so.conf.d/
2024-04-14 08:42:55 +00:00
sudo touch openssl-3.3.0.conf
echo "/usr/local/lib64" | sudo tee -a openssl-3.3.0.conf
2024-02-10 13:40:04 +00:00
sudo ldconfig -v
2024-04-11 11:21:38 +00:00
sudo apt install --reinstall ca-certificates
sudo update-ca-certificates -f
2024-04-14 08:42:55 +00:00
nano ~/.wgetrc
ca_certificate=/etc/ssl/certs/ca-certificates.crt
2024-02-10 13:40:04 +00:00
```
2024-02-19 17:22:01 +00:00
#### LIBOQS
2024-02-10 13:40:04 +00:00
```
2024-02-20 12:10:25 +00:00
sudo apt install astyle cmake ninja-build libssl-dev python3-pytest python3-pytest-xdist unzip xsltproc doxygen graphviz python3-yaml valgrind -y
2024-04-14 08:42:55 +00:00
wget https://github.com/open-quantum-safe/liboqs/archive/refs/tags/0.10.0.tar.gz
tar -xvf 0.10.0.tar.gz
cd cd liboqs-0.10.0
2024-02-10 13:40:04 +00:00
mkdir build & & cd build
2024-04-19 12:16:07 +00:00
cmake -GNinja .. -DOPENSSL_ROOT_DIR=/usr/local/lib64 -DOQS_ALGS_ENABLED=ALL -DBUILD_SHARED_LIBS=ON
2024-02-10 13:40:04 +00:00
ninja
sudo ninja install
cd /etc/ld.so.conf.d/
sudo touch liboqs.conf
echo "/usr/local/lib" | sudo tee -a liboqs.conf
sudo ldconfig -v
```
2024-02-19 17:22:01 +00:00
#### OQS PROVIDER
2024-02-10 13:40:04 +00:00
```
2024-04-14 08:42:55 +00:00
wget https://github.com/open-quantum-safe/oqs-provider/archive/refs/tags/0.6.0.tar.gz
tar -xvf 0.6.0.tar.gz
cd oqs-provider-0.6.0
2024-02-10 13:40:04 +00:00
cmake -S . -B _build -DOPENSSL_ROOT_DIR=/usr/local/lib64 -Dliboqs_DIR=/usr/local -DBUILD_SHARED_LIBS=ON
cmake --build _build
sudo cmake --install _build
```
2024-02-19 17:22:01 +00:00
2024-02-10 13:40:04 +00:00
```
cd /usr/local/ssl/
sudo nano openssl.cnf
```
2024-02-20 12:10:25 +00:00
- po inštalácii pridáme do konfiguračného súboru *openssl.cnf* modul, ktorý permanentne aktivuje OQS provider a jeho funkcie pri používani OpenSSL
2024-02-19 17:22:01 +00:00
- `Note: Be sure to always activate the "default" provider`
- v prípade potreby je možné konfiguračný súbor nahradiť súborom z tohto priečinku
2024-02-10 13:40:04 +00:00
```
[provider_sect]
default = default_sect
oqsprovider = oqsprovider_sect
[oqsprovider_sect]
activate = 1
```
2024-02-20 12:10:25 +00:00
- overiť funkčnosť knižníc môžeme príkazom `openssl list -providers` , ktorý by nám mal vrátiť výsledok:
```
Providers:
default
name: OpenSSL Default Provider
version: 3.2.0
status: active
oqsprovider
name: OpenSSL OQS Provider
version: 0.5.4-dev
status: active
```
2024-02-19 17:22:01 +00:00
### WINDOWS
2024-02-10 13:40:04 +00:00
2024-02-20 12:10:25 +00:00
#### WinLibs gcc
- zo stránky [WinLibs GCC ](https://winlibs.com ) stiahneme .zip archív, rozbalíme ho a skopírujeme celú zložku na nami určené miesto
2024-04-11 09:47:33 +00:00
- prejdeme do *Settings-System-Advanced system settings-Environment Variables-System variables-Path-Edit* a pridáme cestu k priečinku s prekladačom, napríklad: `C:\mingw64\bin\`
- nastaviť cestu k prekladaču môžeme aj úpravou premennej v príkazovom riadku príkazom `SET PATH=\path\;%PATH%` , napríklad `SET PATH=C:\mingw64\bin\;%PATH%`
- v priečinku /bin/ sa nachádza aplikácia *mingw32-make.exe* , z ktorej si urobíme kópiu a premenujeme ju na *make.exe*
2024-02-20 12:10:25 +00:00
2024-04-14 08:42:55 +00:00
#### CMake
- ak z nejakého dôvodu nemôžeme použiť cmake priamo z WinLibs knižnice, tak ho môžeme stiahnuť z oficiálnej stránky - https://cmake.org/download/
2024-02-10 13:40:04 +00:00
2024-02-20 12:10:25 +00:00
#### OpenSSL (FireDaemon OpenSSL)
- v našom prípade sme využívali predkompilovanú verziu OpenSSL zo stránky [FireDaemon OpenSSL ](https://kb.firedaemon.com/support/solutions/articles/4000121705 )
2024-02-21 16:17:44 +00:00
- stiahneme .zip archív, rozbalíme ho a všetky priečinky z priečinku *x64* spolu s priečinkom *ssl* skopírujeme na nami vybrané miesto
2024-02-20 12:10:25 +00:00
- nastavíme cestu k aplikácii OpenSSL a konfiguračnému súboru prostredníctvom konzolových príkazov:
```
2024-04-11 09:47:33 +00:00
set OPENSSL_CONF=C:\openssl\ssl\openssl.cnf
set PATH=C:\openssl\bin;%PATH%
2024-02-20 12:10:25 +00:00
```
2024-04-11 09:47:33 +00:00
- z priečinku */bin/* skopírujeme súbory *libssl.lib* a *libcrypto.lib* do */lib/* priečinku nášho prekladača, v našom prípade teda do `C:\mingw64\lib\`
2024-02-10 13:40:04 +00:00
2024-02-20 12:10:25 +00:00
#### LIBOQS
- stiahneme .zip súbor knižnice liboqs z oficiálneho GITu - [liboqs ](https://github.com/open-quantum-safe/liboqs )
- stiahnutý súbor rozbalíme na nami zvolené miesto
- následne knižnicu nainštalujeme týmito príkazmi:
2024-02-10 13:40:04 +00:00
```
2024-02-20 12:10:25 +00:00
cd liboqs-main
2024-02-10 13:40:04 +00:00
mkdir build
cd build
2024-02-21 16:17:44 +00:00
cmake -GNinja .. -DOQS_ALGS_ENABLED=ALL
2024-02-20 12:10:25 +00:00
ninja
ninja install
2024-02-10 13:40:04 +00:00
```
2024-04-11 09:47:33 +00:00
- po dokončení inštalácie skopírujeme vygenerované priečinky *include* a *lib* do zložky s našim gcc prekladačom, teda do *D:\mingw64\*
2024-02-21 16:17:44 +00:00
2024-04-11 09:47:33 +00:00
Poznámka: podľa nastavení systému môžu byť potrebné na vykonanie príkazu `ninja install` administrátorské práva
2024-02-20 12:10:25 +00:00
#### OQS-PROVIDER
- stiahneme .zip súbor knižnice oqs-provider z oficiálneho GITu - [oqsprovider ](https://github.com/open-quantum-safe/oqs-provider )
- stiahnutý súbor rozbalíme na nami vybrané miesto
- v súbore *CMakeLists.txt* pridáme na riadok 90 a 91 pred funkcie *enable_testing()* a *add_subdirectory(test)* symbol `#` , ktorým zakomentujeme a nezrealizujeme kompiláciu testov - pri kompilácii testu *oqs_test_tlssig.c* by nám vyskočila chyba, ktorá by spôsobila, že by celá kompilácia knižnice spadla
2024-02-10 13:40:04 +00:00
```
2024-04-11 09:47:33 +00:00
cmake -GNinja -DOPENSSL_ROOT_DIR=C:\openssl -S . -B _build
2024-02-20 12:10:25 +00:00
cd _build
2024-02-10 13:40:04 +00:00
ninja
ninja install
```
2024-04-11 09:47:33 +00:00
Poznámka: chybu v teste *oqs_test_tlssig.c* môžeme opraviť aj doplnením podmienenej kompilácie pre MINGW64 kompilátor a úpravou problematickej definície funkcie *mkdir* , z ktorej odstránime druhý argument
2024-02-20 12:10:25 +00:00
2024-04-11 09:47:33 +00:00
- nastavíme cestu k vygenerovanému .DLL súboru: </ br >
Powershell - `[Environment]::SetEnvironmentVariable("OPENSSL_MODULES", "C:\openssl\lib\ossl-modules\", "Machine")` </ br >
cmd - `setx OPENSSL_MODULES "C:\openssl\lib\ossl-modules\"`
2024-02-20 12:10:25 +00:00
- po inštalácii všetkých knižníc pridáme do konfiguračného súboru *openssl.cnf* modul, ktorý permanentne aktivuje OQS provider a jeho funkcie pri používani OpenSSL
- `Note: Be sure to always activate the "default" provider`
- v prípade potreby je možné konfiguračný súbor nahradiť súborom z tohto priečinku
```
[provider_sect]
default = default_sect
oqsprovider = oqsprovider_sect
[oqsprovider_sect]
activate = 1
```
- overiť funkčnosť knižníc môžeme príkazom `openssl list -providers` , ktorý by nám mal vrátiť výsledok:
```
Providers:
default
name: OpenSSL Default Provider
2024-04-15 10:24:57 +00:00
version: 3.3.0
2024-02-20 12:10:25 +00:00
status: active
oqsprovider
name: OpenSSL OQS Provider
2024-04-14 08:42:55 +00:00
version: 0.6.0
2024-02-20 12:10:25 +00:00
status: active
```
## References
[OpenSSL ](https://github.com/openssl/openssl )
[liboqs ](https://github.com/open-quantum-safe/liboqs )
2024-02-10 13:40:04 +00:00
2024-02-20 12:10:25 +00:00
[oqsprovider ](https://github.com/open-quantum-safe/oqs-provider )
2024-02-10 13:40:04 +00:00
2024-02-20 12:10:25 +00:00
[WinLibs GCC ](https://winlibs.com )
2024-02-10 13:40:04 +00:00
2024-02-20 12:10:25 +00:00
[FireDaemon OpenSSL ](https://kb.firedaemon.com/support/solutions/articles/4000121705 )