New XChaCha20-Poly130 may be missing from OTP if built with openssl 1.0.x
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 45/100
- Tipo di issue
- Documentazione
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- elixir
- Ambito
- cryptography, security
Direzione di ricerca
Inizia individuando la documentazione dei requisiti di Plug.Crypto versione 2 e la voce che descrive i prerequisiti relativi a OTP o OpenSSL. Conferma come il progetto documenta questa dipendenza, quindi aggiungi una nota che spieghi che OTP deve essere compilato con OpenSSL 1.1.x o versione successiva per supportare XChaCha20-Poly130; il lavoro è completato quando la limitazione per i sistemi legacy è chiara.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Probably this should be just a documentation update, but even with latest OTP 26, XChaCha20-Poly130 depends on the underlying openssl lib, which should be at least 1.1.x.
On systems with OTP26+ built with openssl 1.0.x the XChaCha20-Poly130 is not there and plug fails, even if the the otp/elixir stack is fully updated.
We have seen it on legacy CentOS7 and similar systems, which are still around.
I know that those are obsolete distros or setups, but OTP 26 can still be run on them and there's nothing that will alert that Plug.Crypto will fail, so probably just adding a note on the fact that version 2 of Plug.Crypto needs at least OTP compiled with openssl 1.1.x is more that enough.
Not related, just for the records, on some legacy distros there's a openssl11 compat package which may be used to build OTP with newer ssl (and will make Plug.Crypto 2 work) or even a patch for openssl 1.0.x by cloudflare which adds XChaCha20-Poly130 support (not tested).
- Lingua principale
- Elixir
- Stelle
- 96
- Fork
- 34
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Issue simili
-
test(core): vulnerability matcher zero-DB-work test listens on the wrong Repo telemetry eventApertabug
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
carverauto/serviceradar#5264 ·
I maintainer di solito rispondono entro 1 giorno
-
test(elixir): add a defguardp regression testForse già presa @ClockZW l’ha presa oggi. Apertagood first issue help wanted
Difficoltà 2/5 1-3 ore Idoneità per principianti 90/100
Graphify-Labs/graphify#4076 ·
I maintainer di solito rispondono entro 1 giorno
-
Handle short ciphertext in AES-GCM Decrypt instead of panickingForse già presa @pamod-madubashana l’ha presa 3 giorni fa. Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 92/100
semaphoreio/semaphore#1305 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
QuinnWilton/argus#5 · 1 commento ·
-
help-wanted L: docker L: elm L: github:actions L: helm L: ruby:bundler
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
dependabot/dependabot-core#16425 ·
I maintainer di solito rispondono entro 2 giorni