self signed certs fail in otp 26
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 45/100
- Tipo di issue
- Bug
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- elixir, erlang, kubernetes
- Ambito
- distributed-systems, networking, security
Direzione di ricerca
Inizia esaminando PR #194 e la gestione delle opzioni httpc e SSL della strategia Kubernetes, quindi confronta il comportamento su OTP 26 quando ca.crt è il certificato servito invece del suo emittente. Il lavoro è completato quando un verify_fun personalizzato consente il peer effettivamente autofirmato preservando al contempo la validazione del certificato per lo scenario della CA Kubernetes.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
PR #194 "Detect Self Signed Certificate Authority for Kubernetes Strategy" added support for using /run/secrets/kubernetes.io/serviceaccount/ca.crt as the cacert when making httpc connections. However, OTP 26 returns selfsigned_peer error if that ca.crt is the actual certificate being served by kubernetes. It is necessary to provide a custom verify_fun handler to the ssl options, in order to actually allow the ca.crt to be served, vs being the issuer of the actual served certificate.
In other words, the title of the PR is misleading and does not solve what is stated. #194 does add support for certificate validation using the kubernetes certificate authority, which is good. But it'd be useful for some scenarios to actually support an actual self signed peer certificate as well.
See also erlang/otp#8057
- Lingua principale
- Elixir
- Stelle
- 2.2k
- Fork
- 202
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Nessuna guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di bitwalker/libcluster
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
bitwalker/libcluster#214 ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 42/100
bitwalker/libcluster#213 ·
-
Gossip Strategy not workingAperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
bitwalker/libcluster#206 · 4 commenti · 1 reazione ·
-
Changelogs and TagsAperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
bitwalker/libcluster#197 · 1 commento · 3 reazioni ·
-
feature
Difficoltà 3/5 1-2 giorni Idoneità per principianti 38/100
bitwalker/libcluster#191 · 1 commento ·
Tutte le issue di bitwalker/libcluster
Issue simili
-
test(core): vulnerability matcher zero-DB-work test listens on the wrong Repo telemetry eventApertabug
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
carverauto/serviceradar#5264 ·
I maintainer di solito rispondono entro 1 giorno
-
test(elixir): add a defguardp regression testForse già presa @ClockZW l’ha presa 1 giorno fa. Apertagood first issue help wanted
Difficoltà 2/5 1-3 ore Idoneità per principianti 90/100
Graphify-Labs/graphify#4076 ·
I maintainer di solito rispondono entro 1 giorno
-
Handle short ciphertext in AES-GCM Decrypt instead of panickingForse già presa @pamod-madubashana l’ha presa 3 giorni fa. Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 92/100
semaphoreio/semaphore#1305 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
QuinnWilton/argus#5 · 1 commento ·
-
help-wanted L: docker L: elm L: github:actions L: helm L: ruby:bundler
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
dependabot/dependabot-core#16425 ·
I maintainer di solito rispondono entro 2 giorni