default_bits=1024 causes test failure with OpenSSL 3.2+

Aberta Para iniciantes
#20,175 1 comentário 0 reações 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
2/5
Tempo estimado
1-3 horas
Facilidade para iniciantes
78/100
Tipo de issue
Bug
Clareza
Claramente especificada
Status de atividade
Ativa
Stack de tecnologia
php
Domínio
security, testing-qa

Direção de pesquisa

Comece por ext/openssl/tests/CertificateGenerator.inc e inspecione a configuração default_bits=1024 referenciada pela issue. Execute ext/openssl/tests/gh10495.phpt em um sistema que use OpenSSL 3.2+ sem o openssl.cnf padrão. A tarefa estará concluída quando o teste não falhar mais porque a chave gerada é rejeitada no security level 2.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

Bug Category: Tests Extension: openssl Status: Needs Triage
Description

ext/openssl/tests/gh10495.phpt test fails on systems with OpenSSL 3.2+ if the default openssl.cnf is not provided.

This is caused by the default_bits=1024 setting in ext/openssl/tests/CertificateGenerator.inc.
OpenSSL starting from 3.2 requires 2048-bit keys on the default security level 2 (https://docs.openssl.org/3.2/man3/SSL_CTX_set_security_level/#description).

Image
PHP Version
PHP 8.4.13
Operating System

WSL with Arch Linux

Linguagem predominante
C
Estrelas
40.4k
Forks
8.2k
Merge médio
2d 14h
PRs com merge (30d)
112

Guia de contribuição

Abrir o guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de php/php-src

Todas as issues de php/php-src

Issues semelhantes

Mais issues de C

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.