Discussion on ATS checking origin certificate revocation status
- Vorherrschende Sprache
- C++
- Sterne
- 2k
- Forks
- 874
- Ø Merge
- 5 T. 11 Std.
- Gemergte PRs (30 T.)
- 56
Beschreibung
This came up as a result of https://www.digicert.com/support/certificate-revocation-incident
Does ATS check revocation status of origin certificates? If not, should it be a configuration setting to do so?
Regarding which method to use, this recent post from Let's Encrypt indicates OCSP (not stapling) on the way out and CRLs are in fashion again: https://letsencrypt.org/2024/07/23/replacing-ocsp-with-crls.html
Beitragsleitfaden
Rechercherichtung
Beginne damit zu ermitteln, wie ATS Origin-Zertifikate validiert und ob derzeit eine Zertifikatswiderrufsprüfung erfolgt. Überprüfe die relevanten TLS- und Origin-Verbindungspfade und vergleiche anschließend die OCSP- und CRL-Optionen des Issues; dokumentiere, welches Verhalten oder welche Konfiguration erforderlich wäre.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- cpp
- Bereich
- networking, security
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100