User Info Fetcher: Enable TLS with WebPKI trust by default
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 3/5
- Thời gian dự kiến
- 1-2 ngày
- Mức phù hợp với người mới
- 45/100
- Loại issue
- Tính năng
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Đình trệ
- Công nghệ
- rust
- Lĩnh vực
- networking, security
Hướng nghiên cứu
Bắt đầu từ cấu hình TlsVerification và backend userInfo của Keycloak được mô tả trong issue, sau đó lần theo cách các thiết lập TLS được giải tuần tự và áp dụng cho HTTP client. Xác minh rằng mặc định sử dụng WebPKI trust, trong khi các cấu hình null, none và internal-PKI tường minh vẫn giữ nguyên hành vi dự kiến; thêm hoặc cập nhật các test liên quan nếu repository cung cấp chúng.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
Currently, the following configuration leads to the HTTP client connecting without TLS:
apiVersion: opa.stackable.tech/v1alpha1
kind: OpaCluster
metadata:
name: test-opa
spec:
clusterConfig:
userInfo:
backend:
keycloak:
hostname: keycloak.example.com
clientCredentialsSecret: opa-infofetcher-keycloak-secret
adminRealm: master
userRealm: master
And to enable TLS, you have to jump through a few hoops by adding:
tls:
verification:
server:
caCert:
webPki: {}
In this day-in-age, I think it is expected to default to TLS (and the CRA requires secure-by-default).
So I propose that we impl Default for tls:
impl Default for TlsVerification {
fn default() -> Self {
Self::Server(TlsServerVerification {
ca_cert: CaCert::WebPki {},
})
}
}
... and explicit steps are to be taken to disable TLS or to ignore verification (or set internal PKI), eg:
tls: null
or
tls:
verification:
none: {}
- Ngôn ngữ chính
- Rust
- Star
- 21
- Fork
- 5
- Merge trung bình
- 12 giờ 44 phút
- Pull request đã merge (30 ngày)
- 11
Hướng dẫn đóng góp
Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của stackabletech/opa-operator
-
type/bug
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 52/100
stackabletech/opa-operator#823 ·
-
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 30/100
stackabletech/opa-operator#766 ·
-
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 35/100
stackabletech/opa-operator#733 ·
-
User Info Fetcher: Document data differences between backends, and/or how to query it manually Đang mở
Độ khó 2/5 Nửa ngày Mức phù hợp với người mới 50/100
stackabletech/opa-operator#724 ·
-
type/bug
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 20/100
stackabletech/opa-operator#718 ·
Tất cả issue của stackabletech/opa-operator
Issue tương tự
-
bug github_actions
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
registrystack/registry-stack#1393 ·
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
longbridge/gpui-kit#3223 ·
-
bug engine
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 65/100
rocky-data/rocky#2181 ·
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 70/100
oasisprotocol/oasis-sdk#2523 ·
-
[indexer] [QA] Add a focused test for the new NonRetryableError / assertSocketAlive() behavior. Đang mởbot:ai-assisted component:indexer QA-roadmap status:untriaged
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
midnightntwrk/midnight-indexer#1557 ·