apache / apache/cloudstack

Improvement: Enable secure SSL certificate and hostname verification for internal traffic

Ouverte
#11,699 2 commentaires 1 réaction 0 personnes assignées Voir sur GitHub
long-term-plan type:improvement type:security
Langage dominant
Java
Étoiles
3.1k
Forks
1.4k
Merge moyen
6 j 19 h
PR mergées (30 j)
32

Description

### The required feature described as a wish

For internal traffic, it is common practice that HTTPS/TLS is used, but:
- the TLS certificates are often self-signed, or issued by an internal CA (not a public one like Let’s Encrypt).
- Sometimes services just use the server’s IP address instead of a DNS name.

Disabling SSL certificate and hostname verification increases compatibility, allowing CloudStack to interoperate with a wide range of hypervisors, networking equipment, and storage devices. This behavior is intentional by design, to ensure broader support across diverse environments. For example,
- Connect to Vmware vCenter
- Connect to Xenserver
- Connect to some external storage or network devices

We could provide more flexibility and also stronger security, including but not limited to

- Allow users to bring their own SSL certificates
- Support host name (DNS) instead of host ip in SSL communication
- Add an option for enforce SSL certificate verification
- Add an option for enforce hostname verification

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Examinez les chemins de connexion SSL existants utilisés pour VMware vCenter, Xenserver et les périphériques de stockage ou réseau externes ; l’issue ne fournit aucun point d’entrée de fichier ou de test. Définissez les options de vérification des certificats et des noms d’hôte, y compris la prise en charge des certificats fournis par l’utilisateur, et couvrez chaque intégration avant de considérer le travail comme terminé.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
java
Domaine
cloud, infrastructure, security
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
Calme
Clarté
Plutôt claire
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.