Kerberos: Consider PKINIT support?
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Área
- authentication, security
Línea de trabajo
No se especifican archivos de implementación ni pruebas. Empieza leyendo la documentación de MIT PKINIT enlazada y, a continuación, investiga la compatibilidad de Java Kerberos, la compatibilidad con Active Directory, la configuración de confianza de la CA para el KDC y Cert-Manager u otros emisores fuera del árbol. La tarea se considerará terminada cuando se hayan resuelto las cuestiones de migración e integración y se haya definido un alcance implementable.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Currently, we always issue Kerberos keytabs, which require us to know the password for each Kerberos user (and prevents us from rotating those passwords, to avoid locking out old pods).
PKINIT would allow us to reuse our existing TLS infrastructure instead, and generate ephemeral keys like we do for TLS.
Open questions:
- Migrating existing application?
- Does Java's Kerberos stack support the extension?
- What about AD?
- We need to give the CA(s) to the KDC (
TrustStore?). - What about Cert-Manager and other out-of-tree issuers?
- Lenguaje dominante
- Rust
- Estrellas
- 13
- Forks
- 8
- Merge medio
- 1 d 8 h
- PR fusionados (30 d)
- 10
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de stackabletech/secret-operator
-
type/bug
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
stackabletech/secret-operator#754 ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 48/100
stackabletech/secret-operator#753 · 1 comentario ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 72/100
stackabletech/secret-operator#720 · 1 comentario ·
-
customer-request type/bug
Dificultad 3/5 1-2 días Aptitud para principiantes 38/100
stackabletech/secret-operator#666 · 2 comentarios ·
-
customer-request type/feature-improvement
stackabletech/secret-operator#630 · 7 comentarios · 1 asignado ·
Todos los issues de stackabletech/secret-operator
Issues similares
-
Replayed reasoning items send "content": null, which the Responses API schema does not permit Abiertobug CLI custom-model
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
rust-bitcoin/rust-bitcoin#6930 · 1 comentario ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
fulcrumgenomics/ferro-hgvs#2251 ·
-
Missing examples for `Allocator` AbiertoA-allocators A-docs C-enhancement T-libs
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100