Server rejects OpenPGP certificates without encryption subkey
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
- Tipo di issue
- Bug
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- javascript
- Ambito
- cryptography, security
Direzione di ricerca
Start by tracing the key validation path used by both the HKP upload and web form, then reproduce the 400 response with a signing-only OpenPGP certificate. Check how the validator handles certificates without encryption subkeys and revocation certificates. Done means valid signing-only certificates are accepted through both upload paths without weakening other validation.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Trying to add my code signing key via hkp fails with 400 bad request, and uploading via the web form reveals:
Error! Invalid PGP key. No valid encryption key found: Could not find valid encryption key packet in key 31855247603831fd
I think this is rather unfortunate, as having a separate OpenPGP certificate for code signing is a way to separate concerns, i.e. no signature over a git object can ever be mistaken for a signature made by my main certificate.
Other useful OpenPGP certificates without encryption subkeys are certificate revocations (note that the same composition is useful for v4 certificate revocations: the bare signature lacks context, pairing it with the primary key provides that context).
- Lingua principale
- JavaScript
- Stelle
- 481
- Fork
- 81
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
- Include un Dockerfile o un file Docker Compose
- Nessun modello di pull request
- Nessuna guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di mailvelope/keyserver
-
support for PQCAperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 45/100
mailvelope/keyserver#155 · 1 commento · 2 reazioni ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 42/100
mailvelope/keyserver#145 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 45/100
mailvelope/keyserver#144 · 2 commenti ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 55/100
mailvelope/keyserver#143 ·
-
Web key directoryAperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 38/100
mailvelope/keyserver#121 · 35 commenti · 4 reazioni ·
Tutte le issue di mailvelope/keyserver
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
smansfield635-create/smansfield635-create.github.io#5818 · 4 commenti ·
I maintainer di solito rispondono entro 1 giorno
-
documentation
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
danjdewhurst/story-skills#538 ·
I maintainer di solito rispondono entro 1 giorno
-
good first issue
Difficoltà 1/5 1-3 ore Idoneità per principianti 88/100
anoopcodehack/DevBoard#589 ·
I maintainer di solito rispondono entro 2 giorni
-
Difficoltà 2/5 Meno di un'ora Idoneità per principianti 85/100
capricorn86/happy-dom#2474 ·
I maintainer di solito rispondono entro 2 giorni
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 95/100
vigetlabs/mega-menu-block#30 ·
I maintainer di solito rispondono entro 2 giorni