Moving attestation generation and verification code to `attest` repo.
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 25/100
- Tipo di issue
- Refactoring
- Chiarezza
- Da chiarire
- Stato di attività
- Tranquilla
- Stack tecnologico
- rust
- Ambito
- cryptography, security
Direzione di ricerca
Inizia leggendo l’attestation crate e il pccs crate in attested-tls, quindi esamina il mock-tdx crate non ancora sottoposto a merge e il repository attest collegato. Chiarisci se i crates debbano essere spostati in attest o se tutto debba essere spostato in attested-tls, compreso il modo in cui sono organizzate la generazione e la verifica. Il lavoro è completato quando la struttura del repository e la decisione sulla ownership sono concordate e i crates pertinenti sono stati spostati in modo coerente.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
@alexhulbert has started https://github.com/flashbots/attest which can compute measurements from an OS image together with CVM configuration.
The idea is that CVM configuration data would be sent as part of the attestation evidence payload, and a verifier would use it to compute the expected measurements for that particular instance. Eg: for GCP we would probably include the machine type and region. This would save us needing to have pre-computed measurement values for every combination of accepted OS image version and CVM configuration.
Since this involves both generation and verification, the proposal is to move the contents of the attestation crate over to that repo.
If doing that, it would probably also make sense to move the pccs crate and not-yet-merged mock-tdx crate there as well, as i think they belong together with attestation rather than attested-tls.
The alternative would be to do it the other way around and move everything into this repo.
Tagging @0x416e746f6e as you were not around when we were talking about this last week.
- Lingua principale
- Rust
- Stelle
- 6
- Fork
- 3
- Merge medio
- 2g 20h
- PR unite (30g)
- 3
Preparare l'ambiente
Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di flashbots/attested-tls
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
flashbots/attested-tls#97 ·
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 45/100
flashbots/attested-tls#92 · 4 commenti ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 68/100
flashbots/attested-tls#87 · 1 commento ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 45/100
flashbots/attested-tls#84 · 7 commenti ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 58/100
flashbots/attested-tls#82 · 1 commento ·
Tutte le issue di flashbots/attested-tls
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
I maintainer di solito rispondono entro 3 giorni
-
state:triage-needed
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
Automattic/harper#4503 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 92/100
I maintainer di solito rispondono entro 2 giorni