SAML assertion signing using HSM
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- javascript, node.js
- Área
- authentication, security
Línea de trabajo
Revisa primero la rama referenciada y los cambios propuestos para node-saml y node-samlp; después, inspecciona las pruebas unitarias que pasan y los cambios de xml-crypto 1.5.3 mencionados en el issue. Se considera completado cuando la firma asíncrona puede usar una función respaldada por un HSM mientras las claves privadas permanecen en el HSM, y las pruebas relevantes pasan.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Describe the problem you'd like to have solved
I would like to have my private key stored in my key signing server or HSM. Using an HSM server would provide greater security for the private keys.
Describe the ideal solution
The unsigned XML document should be passed to the HSM server and a signature returned to be embedded in the XML document. The private keys should never leave the HSM.
Alternatives and current work-arounds
No good workarounds are currently available.
Additional context
I have a PR ready for both node-saml and node-samlp, creating this issue just to follow protocol. The solution includes a simple upgrade to allow asynchronous XML signing using a custom function provided by the host application. Unit tests have been created and are passing. The necessary PR's have already been made to xml-crypto version 1.5.3.
May I create a PR for this issue?
My branch: https://github.com/troyfactor4/node-saml
- Lenguaje dominante
- JavaScript
- Estrellas
- 73
- Forks
- 90
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de auth0/node-saml
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 10/100
-
Incompatibility with @xmldom/xmldom 0.9.x: DOMParser.parseFromString throws on undefined mimeTypeAbierto
Dificultad 3/5 1-2 días Aptitud para principiantes 35/100
-
Dificultad 3/5 1-2 días Aptitud para principiantes 48/100
-
Dificultad 3/5 1-2 días Aptitud para principiantes 35/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 45/100
Todos los issues de auth0/node-saml
Issues similares
-
Daemon delete dialog: "Remove all ExApps" checkbox and `removeExApps` parameter have no effectAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
Los mantenedores suelen responder en 3 días
-
Add: Atlas TVAbiertochannels:add check:passed
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
Los mantenedores suelen responder en 4 días
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
jaegertracing/jaeger-ui#4547 · 3 comentarios ·
Los mantenedores suelen responder en 1 día
-
feedback simulation workshop
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
githubnext/gh-aw-workshop#4090 ·
Los mantenedores suelen responder en 1 día
-
bug deck: add to staging level: missing p-feature: Manage Submissions p-feature: Submissions and process priority: MUST HAVE ready for dev lead role: missing size: missing time sensitive
Dificultad 2/5 1-3 horas Aptitud para principiantes 67/100
hackforla/tdm-calculator#3581 ·
Los mantenedores suelen responder en 2 días