User Info Fetcher: Enable TLS with WebPKI trust by default
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Aptitud para principiantes
- 45/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- rust
- Área
- networking, security
Línea de trabajo
Comienza con la configuración TlsVerification y el backend userInfo de Keycloak descritos en el issue; después, sigue cómo se deserializan las configuraciones TLS y se aplican al cliente HTTP. Verifica que, de forma predeterminada, se use la confianza de WebPKI, mientras que las configuraciones explícitas null, none e internal-PKI mantengan su comportamiento previsto; añade o actualiza las pruebas pertinentes si el repositorio las proporciona.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Currently, the following configuration leads to the HTTP client connecting without TLS:
apiVersion: opa.stackable.tech/v1alpha1
kind: OpaCluster
metadata:
name: test-opa
spec:
clusterConfig:
userInfo:
backend:
keycloak:
hostname: keycloak.example.com
clientCredentialsSecret: opa-infofetcher-keycloak-secret
adminRealm: master
userRealm: master
And to enable TLS, you have to jump through a few hoops by adding:
tls:
verification:
server:
caCert:
webPki: {}
In this day-in-age, I think it is expected to default to TLS (and the CRA requires secure-by-default).
So I propose that we impl Default for tls:
impl Default for TlsVerification {
fn default() -> Self {
Self::Server(TlsServerVerification {
ca_cert: CaCert::WebPki {},
})
}
}
... and explicit steps are to be taken to disable TLS or to ignore verification (or set internal PKI), eg:
tls: null
or
tls:
verification:
none: {}
- Lenguaje dominante
- Rust
- Estrellas
- 21
- Forks
- 5
- Merge medio
- 12 h 44 min
- PR fusionados (30 d)
- 11
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de stackabletech/opa-operator
-
type/bug
Dificultad 4/5 3-5 días Aptitud para principiantes 52/100
stackabletech/opa-operator#823 ·
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 30/100
stackabletech/opa-operator#766 ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
stackabletech/opa-operator#733 ·
-
User Info Fetcher: Document data differences between backends, and/or how to query it manually Abierto
Dificultad 2/5 Medio día Aptitud para principiantes 50/100
stackabletech/opa-operator#724 ·
-
type/bug
Dificultad 5/5 Más de una semana Aptitud para principiantes 20/100
stackabletech/opa-operator#718 ·
Todos los issues de stackabletech/opa-operator
Issues similares
-
bug
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
yantrikos/yantrik-os#255 ·
-
Replayed reasoning items send "content": null, which the Responses API schema does not permit Abiertobug CLI custom-model
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
raphamorim/rio#1956 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
rust-bitcoin/rust-bitcoin#6930 · 1 comentario ·