...
openssl cms -encrypt -binary -<gost28147-xxx-alg> -in test_data -out encrypted_cms -outform PEM respondent.cer
respondent.cer:
сертификат адресата, для которого шифруется сообщение.
Где gost28147-xxx-algГде alg может принимать значения:
gost28147-paramset_a-cfb (для rtengine 0.7):
алгоритм, работает в режиме гаммирования с обратной связью с набором параметров А.
gost28147-cfb (для rtengine новее 0.7):
алгоритм, работает в режиме гаммирования с обратной связью с набором параметров Z.
Для RSA и ECDSA ключей:
1. -aes128 — AES-128.
2. -aes192 — AES-192.
3. -aes256 — AES-256.
4. -des — DES.
5. -des3 — Triple DES (3DES).
Расшифрование на стороне адресата:
...