Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Example of Letsencrypt handling

Abierto
#6 2 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
25/100
Tipo de issue
Nueva funcionalidad
Claridad
Necesita aclaración
Estado de actividad
Estancado

Línea de trabajo

El issue no menciona archivos del repositorio ni pruebas. Empieza leyendo la referencia de CAA de Let's Encrypt y el diseño enlazado de TEE-controlled domain certificates; después, aclara si el entregable debe ser un ejemplo del enfoque de CAA implementado o una investigación sobre encumbered DNS. Se considera terminado cuando haya un enfoque documentado y acordado.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

encumbrance enhancement

There are a few ways of automating domain handling from within an enclave.

  • 1. A starting point is the approach taken in teleport "trust but verify"...

    The private key used to generate the certificate signing request is generated from within the enclave.

The owner of the DNS record isn't proactively prevented from issuing a non-TEE domain, but because certificate transparency provides a list of every issued certificate, we can show a remote attestation to explain every certificate that has been issued.

  • 2. Another improvement is a DNS feature called CAA, https://letsencrypt.org/docs/caa/ which limits the CAs that are authorized to issue certificates for a domain. This significantly reduces the potential for rogue CAs to create MITM attacks - only letsencrypt could do that. This is what is implemented here https://docs.phala.network/dstack/design-documents/tee-controlled-domain-certificates

  • 3. Encumbered DNS: a final step (still to research) would be to encumber the account with the registrar that owns the account. In this way, a smart contract would practically control the DNS records.

Lenguaje dominante
Python
Estrellas
27
Forks
26
Merge medio
1 d 6 h
PR fusionados (30 d)
12

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de Dstack-TEE/dstack-examples

Todos los issues de Dstack-TEE/dstack-examples

Issues similares

Más issues de Python

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.