Example of Letsencrypt handling
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Anfängerfreundlichkeit
- 25/100
- Issue-Typ
- Feature
- Klarheit
- Muss geklärt werden
- Aktivitätsstatus
- Veraltet
- Bereich
- networking, security
Rechercherichtung
Die Issue nennt keine Repository-Dateien oder Tests. Beginne mit dem Lesen der Let's Encrypt CAA-Referenz und des verlinkten Designs für TEE-controlled domain certificates. Kläre anschließend, ob das Ergebnis ein Beispiel für den implementierten CAA-Ansatz oder eine Untersuchung zu encumbered DNS sein soll. Als erledigt gilt die Aufgabe, wenn ein dokumentierter, abgestimmter Ansatz vorliegt.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
There are a few ways of automating domain handling from within an enclave.
-
1. A starting point is the approach taken in teleport "trust but verify"...
The private key used to generate the certificate signing request is generated from within the enclave.
The owner of the DNS record isn't proactively prevented from issuing a non-TEE domain, but because certificate transparency provides a list of every issued certificate, we can show a remote attestation to explain every certificate that has been issued.
-
2. Another improvement is a DNS feature called CAA, https://letsencrypt.org/docs/caa/ which limits the CAs that are authorized to issue certificates for a domain. This significantly reduces the potential for rogue CAs to create MITM attacks - only letsencrypt could do that. This is what is implemented here https://docs.phala.network/dstack/design-documents/tee-controlled-domain-certificates
-
3. Encumbered DNS: a final step (still to research) would be to encumber the account with the registrar that owns the account. In this way, a smart contract would practically control the DNS records.
- Vorherrschende Sprache
- Python
- Sterne
- 27
- Forks
- 26
- Ø Merge
- 1 T. 6 Std.
- Gemergte PRs (30 T.)
- 12
Beitragsleitfaden
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus Dstack-TEE/dstack-examples
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 76/100
Dstack-TEE/dstack-examples#87 · 2 Kommentare ·
-
Schwierigkeit 5/5 Über eine Woche Anfängerfreundlichkeit 28/100
Dstack-TEE/dstack-examples#106 · 3 Kommentare ·
-
Schwierigkeit 5/5 Über eine Woche Anfängerfreundlichkeit 45/100
Dstack-TEE/dstack-examples#103 · 1 Kommentar ·
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 45/100
-
enhancement help wanted
Schwierigkeit 5/5 Über eine Woche Anfängerfreundlichkeit 25/100
Alle Issues in Dstack-TEE/dstack-examples
Ähnliche Issues
-
area: harness bug status: needs-triage
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
Human-Agent-Society/reef#625 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 70/100
-
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 80/100
learningequality/kolibri#15351 · 2 Kommentare ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
-
Name consistency Offen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
eellak/triplestore#65 · 1 Kommentar ·