OpenSSL 3 support for loading engine keys
Mantenedores costumam responder em até 1 dia
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 5/5
- Tempo estimado
- Mais de uma semana
- Facilidade para iniciantes
- 35/100
- Tipo de issue
- Funcionalidade
- Clareza
- Razoavelmente clara
- Status de atividade
- Estagnada
- Domínio
- cryptography, security
Direção de pesquisa
Comece lendo ossl_pkey.c, especialmente ossl_pkey_read_generic, e analise como as chaves carregadas por engine do OpenSSL 3 são tratadas por meio das APIs mencionadas no relatório. Reproduza a falha de OpenSSL::PKey.read com um engine personalizado configurado e, em seguida, determine qual comportamento de carregamento compatível é necessário para que essas chaves privadas possam ser carregadas sem o PKeyError relatado.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Openssl 3 still supports loading engines and some engines still haven't migrated to using providers.
In such cases it is possible to continue using engines. They can be loaded using openssl's config file.
Previously I could load a private key(provided by custom engine) like so
OpenSSL::PKey.read("some private key")
But now even though engine is loaded the same command returns Could not parse PKey (OpenSSL::PKey::PKeyError).
Using OpenSSL::PKey.new_raw_private_key also did not help.
Locally installing ruby/openssl and reverting ossl_pkey_read_generic in ossl_pkey.c to the previous version(before openssl 3 support) did help, but this method is not viable for production.
Is it possible to provide some way to load such keys?
- Linguagem predominante
- C
- Estrelas
- 276
- Forks
- 200
- Merge médio
- 15h 35min
- PRs com merge (30d)
- 7
Preparar o ambiente
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de ruby/openssl
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
ruby/openssl#1116 · 1 comentário ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 48/100
ruby/openssl#1082 · 4 comentários ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 35/100
ruby/openssl#1075 · 4 comentários ·
Mantenedores costumam responder em até 1 dia
-
Unchecked *_set_* callsAberta
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 35/100
ruby/openssl#1038 · 1 comentário ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 45/100
ruby/openssl#988 · 1 comentário ·
Mantenedores costumam responder em até 1 dia
Todas as issues de ruby/openssl
Issues semelhantes
-
Status: Opened
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 84/100
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 84/100
darktable-org/darktable#22455 · 1 comentário ·
Mantenedores costumam responder em até 1 dia
-
area:ci kind:gate-defect
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 84/100
InauguralSystems/EigenScript#1448 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 78/100
BasedHardware/omi#20084 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 64/100
raspberrypi/pico-sdk#3225 · 1 comentário ·
Mantenedores costumam responder em até 1 dia