default_bits=1024 causes test failure with OpenSSL 3.2+

Offen Anfängerfreundlich
#20,175 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Anfängerfreundlichkeit
78/100
Issue-Typ
Bug
Klarheit
Klar beschrieben
Aktivitätsstatus
Aktiv
Tech-Stack
php
Bereich
security, testing-qa

Rechercherichtung

Beginne mit ext/openssl/tests/CertificateGenerator.inc und untersuche die in diesem Issue referenzierte Einstellung default_bits=1024. Führe ext/openssl/tests/gh10495.phpt auf einem System mit OpenSSL 3.2+ ohne die standardmäßige openssl.cnf aus. Erledigt ist die Aufgabe, wenn der Test nicht mehr fehlschlägt, weil der generierte Schlüssel auf security level 2 abgelehnt wird.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

Bug Category: Tests Extension: openssl Status: Needs Triage
Description

ext/openssl/tests/gh10495.phpt test fails on systems with OpenSSL 3.2+ if the default openssl.cnf is not provided.

This is caused by the default_bits=1024 setting in ext/openssl/tests/CertificateGenerator.inc.
OpenSSL starting from 3.2 requires 2048-bit keys on the default security level 2 (https://docs.openssl.org/3.2/man3/SSL_CTX_set_security_level/#description).

Image
PHP Version
PHP 8.4.13
Operating System

WSL with Arch Linux

Vorherrschende Sprache
C
Sterne
40.4k
Forks
8.2k
Ø Merge
2 T. 14 Std.
Gemergte PRs (30 T.)
112

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus php/php-src

Alle Issues in php/php-src

Ähnliche Issues

Weitere Issues zu C

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.