OpenSSL 3.2.0 - sessions, time, signed vs unsigned, failure with negative session timeout values
维护者通常 1 天内回复
还没有人认领这个 Issue。
评估
- 难度
- 4/5
- 预计耗时
- 3-5 天
- 新手友好度
- 35/100
- Issue 类型
- 缺陷
- 描述清晰度
- 基本清楚
- 活跃度
- 停滞
- 领域
- cryptography, security
调研方向
首先,使用 OpenSSL 3.2.0 和负的 http.ssl_timeout 值重现 net-http 测试失败。将 OpenSSL 的 ssl/ssl_sess.c 中的超时处理与提交 f0131dc04a39afcb1629f5bec2814ef3a4925bbf 进行比较,然后跟踪设置 SSL_CTX_set_timeout 的 Ruby 入口点。在受影响的 MSYS2 构建中相关测试通过,且不破坏超时行为,即表示完成。
由索引模型根据 Issue 内容生成。
描述
Very recently MSYS2 (Windows ucrt & mingw builds) upgraded their OpenSSL package from OpenSSL 3.1.4 to 3.2.0.
As we've seen, there are issues with a net-http test failing, which is setting http.ssl_timeout to -1.
A commit in OpenSSL (https://github.com/openssl/openssl/commit/f0131dc04a39afcb1629f5bec2814ef3a4925bbf) updates SSL_CTX_set_timeout in ssl/ssl_sess.c, and the commit only affects 3.2.0.
Some of the code seems to imply uint64_t for timeout values.
Another day where I'm AFK on and off...
- 主要语言
- C
- 星标
- 276
- 派生
- 200
- 平均合并
- 15 小时 35 分钟
- 30 天内合并 PR
- 7
环境准备
- 没有 Dockerfile 或 Docker Compose 文件
- 没有 Pull Request 模板
- 阅读贡献指南
从这里开始
- 先读完整个 Issue,再读项目的贡献指南。
- 在 Issue 下留言说明你要接手 —— 这能避免两个人做同样的事。
- Fork 仓库,在一个分支上完成修改。
- 提交 Pull Request,并在描述里引用这个 Issue 编号。
ruby/openssl 的其他 Issue
-
难度 2/5 1-3 小时 新手友好度 72/100
维护者通常 1 天内回复
-
难度 4/5 3-5 天 新手友好度 48/100
维护者通常 1 天内回复
-
难度 5/5 一周以上 新手友好度 35/100
维护者通常 1 天内回复
-
难度 4/5 3-5 天 新手友好度 35/100
维护者通常 1 天内回复
-
难度 3/5 1-2 天 新手友好度 45/100
维护者通常 1 天内回复
相似的 Issue
-
难度 2/5 1-3 小时 新手友好度 88/100
维护者通常 1 天内回复
-
难度 2/5 1-3 小时 新手友好度 82/100
ExpressLRS/ExpressLRS#3806 ·
维护者通常 2 天内回复
-
难度 2/5 1-3 小时 新手友好度 88/100
-
难度 1/5 1 小时以内 新手友好度 88/100
维护者通常 1 天内回复
-
难度 1/5 1 小时以内 新手友好度 92/100