Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

New XChaCha20-Poly130 may be missing from OTP if built with openssl 1.0.x

Aperta
#46 2 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
2/5
Tempo stimato
1-3 ore
Idoneità per principianti
45/100
Tipo di issue
Documentazione
Chiarezza
Abbastanza chiara
Stato di attività
Ferma
Stack tecnologico
elixir

Direzione di ricerca

Inizia individuando la documentazione dei requisiti di Plug.Crypto versione 2 e la voce che descrive i prerequisiti relativi a OTP o OpenSSL. Conferma come il progetto documenta questa dipendenza, quindi aggiungi una nota che spieghi che OTP deve essere compilato con OpenSSL 1.1.x o versione successiva per supportare XChaCha20-Poly130; il lavoro è completato quando la limitazione per i sistemi legacy è chiara.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

Probably this should be just a documentation update, but even with latest OTP 26, XChaCha20-Poly130 depends on the underlying openssl lib, which should be at least 1.1.x.

On systems with OTP26+ built with openssl 1.0.x the XChaCha20-Poly130 is not there and plug fails, even if the the otp/elixir stack is fully updated.

We have seen it on legacy CentOS7 and similar systems, which are still around.

I know that those are obsolete distros or setups, but OTP 26 can still be run on them and there's nothing that will alert that Plug.Crypto will fail, so probably just adding a note on the fact that version 2 of Plug.Crypto needs at least OTP compiled with openssl 1.1.x is more that enough.

Not related, just for the records, on some legacy distros there's a openssl11 compat package which may be used to build OTP with newer ssl (and will make Plug.Crypto 2 work) or even a patch for openssl 1.0.x by cloudflare which adds XChaCha20-Poly130 support (not tested).

Lingua principale
Elixir
Stelle
96
Fork
34
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Preparare l'ambiente

Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Issue simili

Altre issue su Elixir

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.