TLS certificate verification can be disabled without a custom CA
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức phù hợp với người mới
- 52/100
- Loại issue
- Tính năng
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Sôi nổi
- Công nghệ
- typescript
Hướng nghiên cứu
Bắt đầu trong src/lib/server/storage/s3-client.ts bằng cách lần theo cách tls.verification được đọc và cách S3 client được tạo. Xác định nơi có thể cung cấp một PEM CA bundle và xác nhận rằng hành vi không an toàn hiện có không còn cần thiết. Công việc được xem là hoàn tất khi các chứng chỉ CA riêng được xác thực mà không vô hiệu hóa việc xác minh TLS, đồng thời cấu hình được hỗ trợ vẫn rõ ràng.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
File: src/lib/server/storage/s3-client.ts
When tls.verification is set to 'None', the S3 client is created with rejectUnauthorized: false, disabling certificate validation entirely. This is a blunt instrument: it silences errors from self-signed or expired certificates but also makes the connection vulnerable to MITM attacks. The correct long-term fix is to allow users to provide their own CA bundle (a PEM file) which is then used to create a custom TLS context, so the server certificate is still validated — just against a trusted private CA instead of the public root store.
- Ngôn ngữ chính
- TypeScript
- Star
- 1
- Fork
- 0
- Merge trung bình
- 22 giờ 6 phút
- Pull request đã merge (30 ngày)
- 12
Hướng dẫn đóng góp
Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của stackabletech/cockpit
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 88/100
stackabletech/cockpit#312 ·
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 65/100
stackabletech/cockpit#224 ·
-
Remove unused dependencies Đang mở
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 78/100
stackabletech/cockpit#101 ·
-
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 35/100
stackabletech/cockpit#313 ·
-
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 30/100
stackabletech/cockpit#310 ·
Tất cả issue của stackabletech/cockpit
Issue tương tự
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 84/100
Eynzof/Hermes-CN-Desktop#610 ·
-
[Bug]: Matrix progress drafts fail with "Matrix runtime not initialized" during tool activity Đang mởbug clawsweeper:linked-pr-open clawsweeper:needs-live-repro clawsweeper:no-new-fix-pr impact:message-loss issue-rating: 🐚 platinum hermit P2 regression
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
-
Client support matrix inclusion Đang mởenhancement
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
-
calcite-components needs triage refactor
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
Esri/calcite-design-system#15203 ·
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 90/100
danielmiessler/LifeOS#2218 ·