OpenSSL 3 support for loading engine keys
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Área
- cryptography, security
Línea de trabajo
Comienza leyendo ossl_pkey.c, especialmente ossl_pkey_read_generic, y revisa cómo se gestionan las claves cargadas por engine de OpenSSL 3 mediante las APIs mencionadas en el informe. Reproduce el fallo de OpenSSL::PKey.read con un engine personalizado configurado y determina después qué comportamiento de carga compatible se necesita para que esas claves privadas puedan cargarse sin el PKeyError indicado.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Openssl 3 still supports loading engines and some engines still haven't migrated to using providers.
In such cases it is possible to continue using engines. They can be loaded using openssl's config file.
Previously I could load a private key(provided by custom engine) like so
OpenSSL::PKey.read("some private key")
But now even though engine is loaded the same command returns Could not parse PKey (OpenSSL::PKey::PKeyError).
Using OpenSSL::PKey.new_raw_private_key also did not help.
Locally installing ruby/openssl and reverting ossl_pkey_read_generic in ossl_pkey.c to the previous version(before openssl 3 support) did help, but this method is not viable for production.
Is it possible to provide some way to load such keys?
- Lenguaje dominante
- C
- Estrellas
- 276
- Forks
- 200
- Merge medio
- 15 h 27 min
- PR fusionados (30 d)
- 7
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de ruby/openssl
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
ruby/openssl#1116 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Dificultad 3/5 1-2 días Aptitud para principiantes 55/100
ruby/openssl#1118 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Dificultad 4/5 3-5 días Aptitud para principiantes 48/100
ruby/openssl#1082 · 4 comentarios ·
Los mantenedores suelen responder en 1 día
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
ruby/openssl#1075 · 4 comentarios ·
Los mantenedores suelen responder en 1 día
-
Unchecked *_set_* callsAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
ruby/openssl#1038 · 1 comentario ·
Los mantenedores suelen responder en 1 día
Todos los issues de ruby/openssl
Issues similares
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
BasedHardware/omi#20401 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 75/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
php/frankenphp#2688 ·
Los mantenedores suelen responder en 1 día
-
area/ysql kind/bug priority/medium
Dificultad 2/5 1-3 horas Aptitud para principiantes 86/100
yugabyte/yugabyte-db#34584 ·
Los mantenedores suelen responder en 1 día