Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

improve ergonomics of CA certificates when cross compiling

Aperta
#9 0 commenti 1 reazione 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
5/5
Tempo stimato
Più di una settimana
Idoneità per principianti
35/100
Tipo di issue
Funzionalità
Chiarezza
Da chiarire
Stato di attività
Tranquilla
Stack tecnologico
zig

Direzione di ricerca

Inizia con la documentazione di curl sui certificati SSL, la discussione sulle dipendenze del sistema di build di Zig nell’issue 32041 e std.crypto.Certificate.Bundle.rescan, tutti citati nell’issue. Determina quale comportamento delle origini dei certificati e quali opzioni di build rientrano nell’ambito; il completamento dovrebbe includere la documentazione concordata o il comportamento dell’opzione, oltre a una verifica riproducibile della compilazione incrociata.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

When cross compiling, we cannot, by default, depend on the CA certificates provided by the host system because we need to guarantee a reproducible build that has no dependencies on the host system (hermetic builds).

Here is what can be done about it:

  • improve documentation so that upstream dependencies are aware of this issue. Curl has some useful docs on this
  • give an option to opt into always using the host system's CA certificates
  • give an option to opt into to built in certificates

Builtin certificates could, as an example, be sourced from https://curl.se/docs/caextract.html and fetched as a typical build system dependency. See https://codeberg.org/ziglang/zig/issues/32041 about fetching single file dependencies

AFAIK it is a non-goal for upstream curl to support runtime detection of certificates. It could be viable to fork upstream for this or at least provide some resources to dependant projects so that they can implement this on their side. std.crypto.Certificate.Bundle.rescan could be used as a reference.

Lingua principale
Zig
Stelle
14
Fork
10
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Preparare l'ambiente

Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Issue simili

Altre issue su Build System

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.