Server seemingly randomly chooses between multiple certificates for IPPS
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Error
- Claridad
- Necesita aclaración
- Estado de actividad
- Activo
- Área
- networking, security
Línea de trabajo
Reproduce el problema enviando trabajos IPPS sucesivos desde CUPS e inspecciona /var/snap/ghostscript-printer-app/common/cups/ssl, incluidos los certificados y las claves de los tres nombres indicados. Compara qué certificado presenta el servidor en cada conexión y determina el comportamiento previsto de selección de certificados. Se considera terminado cuando la selección de certificados ya no es inesperadamente inconsistente entre trabajos sucesivos.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
When printing to a ghostscript-printer-app server via IPPS from CUPS, the server seems to use one of three common names for the certificate:
- The mDNS hostname (
print.local) - The DNS hostname (
print.intra.my.domain) - The IPv6 ULA (
fd11:367d:c329:80:****:**ff:fe**:****)
It seems to choose randomly between the three, even for jobs sent from the same client shortly after each other./var/snap/ghostscript-printer-app/common/cups/sslcontains different certificates and keys for all three; even after deleting these, it still seems to choose one of the three hostnames at random and generates new certificates as they are used.
This means that only the first print job from each client will reliably work - on subsequent jobs, if a different certificate is sent, the client won't trust the certificate as it is different from the one sent with the first job.
I have worked around this by manually issuing a single certificate that is valid for all three hostnames and symlinking it to all three hostnames in /var/snap/ghostscript-printer-app/common/cups/ssl, but this surely isn't intended behaviour.
- Lenguaje dominante
- PostScript
- Estrellas
- 44
- Forks
- 16
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de OpenPrinting/ghostscript-printer-app
-
Dificultad 3/5 1-2 días Aptitud para principiantes 55/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
OpenPrinting/ghostscript-printer-app#25 · 1 reacción ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 55/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
OpenPrinting/ghostscript-printer-app#21 · 1 comentario ·
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
Todos los issues de OpenPrinting/ghostscript-printer-app
Issues similares
-
Nmap
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
community-scripts/ProxmoxVE#17471 · 2 comentarios ·
-
good first issue
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
-
needs_team
Dificultad 1/5 Menos de una hora Aptitud para principiantes 90/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100