TLS support for RPC server and upstream connections
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 5/5
- Thời gian dự kiến
- Hơn một tuần
- Mức phù hợp với người mới
- 35/100
- Loại issue
- Tính năng
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Đình trệ
- Công nghệ
- go, grpc
- Lĩnh vực
- api, backend, networking, security
Hướng nghiên cứu
Bắt đầu bằng cách đọc các issue liên quan #2, #3, #12 và #13, sau đó lần theo hệ thống cấu hình cùng các entry point upstream và server được mô tả trong đó. Công việc hoàn tất khi các kết nối WebSocket và gRPC outbound hỗ trợ các tùy chọn TLS được chỉ định và cả hai RPC server đều có thể tùy chọn tải các tệp chứng chỉ và khóa, với các bài kiểm thử bao phủ cấu hình và hành vi TLS.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
Summary
Add TLS support for both apex's outbound connections (to celestia-node) and its inbound RPC server.
Motivation
- Production deployments often require encrypted transport
- celestia-node is also tracking TLS support (celestiaorg/celestia-node#4346)
- Without TLS, auth tokens transit in plaintext
Requirements
Upstream fetcher (outbound)
- Support
wss://endpoints for celestia-node WebSocket connections - Support TLS for gRPC connections to upstream nodes
- Configurable CA certificate for self-signed certs
- Skip-verify option for development (with warning log)
RPC server (inbound)
- Optional TLS termination on the JSON-RPC server
- Optional TLS on the gRPC server
- Certificate and key file paths in config
Configuration
data_source:
endpoint: wss://celestia-node.example.com:26658
tls:
ca_cert: "" # custom CA for self-signed
skip_verify: false # dev only
rpc:
address: 0.0.0.0:26659
tls:
cert_file: ""
key_file: ""
grpc:
address: 0.0.0.0:26660
tls:
cert_file: ""
key_file: ""
Non-goals
- mTLS (mutual TLS) — add later if needed
- Automatic cert provisioning (Let's Encrypt) — use a reverse proxy for that
Related
- #2 — JSON-RPC server
- #3 — gRPC server
- #12 — CelestiaNodeFetcher (upstream client)
- #13 — Configuration system
- Ngôn ngữ chính
- Go
- Star
- 4
- Fork
- 0
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của evstack/apex
-
Meta: Blob Submission Pipeline Đang mở
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 20/100
-
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 25/100
-
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 25/100
-
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 25/100
Issue tương tự
-
bug github_actions
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
registrystack/registry-stack#1393 ·
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
JakeChampion/lang#10213 ·
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 70/100
oasisprotocol/oasis-sdk#2523 ·
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 70/100