Is there a way to rotate a client certificate while in use?
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 30/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Stack tecnológico
- ruby
- Área
- authentication, backend, security
Línea de trabajo
Comienza rastreando el worker poller y el cliente predeterminado creado en el módulo Temporal, centrándote en cómo se conservan config.credentials y las credenciales del cliente después de su creación. Determina si los workers y clientes activos pueden reemplazar certificados, y documenta o valida una solución alternativa compatible para la rotación cuando se comprenda el comportamiento.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
We are using mTLS for client authentication, and this works except when the certificate needs to be rotated: I wrote some code to "watch" for certificate changes on disk, create new GRPC::Core::ChannelCredentials and assign it to config.credentials, but I don't see it taking effect in the worker: the worker's poller still errors with GRPC::Unavailable. Are there any workarounds for this?
I have a similar concern for a client-side code, it looks like once the "default" client is created in the Temporal module, there is no easy way to replace the certificate that it uses.
- Lenguaje dominante
- Ruby
- Estrellas
- 288
- Forks
- 113
- Merge medio
- 10 d 15 h
- PR fusionados (30 d)
- 2
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de coinbase/temporal-ruby
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
coinbase/temporal-ruby#361 ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 35/100
coinbase/temporal-ruby#341 ·
-
Emitting Metrics for Prometheus Abierto
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
coinbase/temporal-ruby#328 · 1 comentario ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 45/100
coinbase/temporal-ruby#326 · 1 comentario ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
coinbase/temporal-ruby#324 · 3 comentarios · 2 reacciones ·
Todos los issues de coinbase/temporal-ruby
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
-
bug
Dificultad 1/5 Menos de una hora Aptitud para principiantes 90/100
riscv/riscv-unified-db#2626 ·
-
Component: GLib
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
-
ds-drift
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
we-promise/sure#3693 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
simp/pupmod-simp-simp#395 ·