apache / apache/trafficserver

Discussion on ATS checking origin certificate revocation status

Offen
#11,629 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
New Feature Stale TLS
Vorherrschende Sprache
C++
Sterne
2k
Forks
874
Ø Merge
5 T. 11 Std.
Gemergte PRs (30 T.)
56

Beschreibung

This came up as a result of https://www.digicert.com/support/certificate-revocation-incident

Does ATS check revocation status of origin certificates? If not, should it be a configuration setting to do so?

Regarding which method to use, this recent post from Let's Encrypt indicates OCSP (not stapling) on the way out and CRLs are in fashion again: https://letsencrypt.org/2024/07/23/replacing-ocsp-with-crls.html

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne damit zu ermitteln, wie ATS Origin-Zertifikate validiert und ob derzeit eine Zertifikatswiderrufsprüfung erfolgt. Überprüfe die relevanten TLS- und Origin-Verbindungspfade und vergleiche anschließend die OCSP- und CRL-Optionen des Issues; dokumentiere, welches Verhalten oder welche Konfiguration erforderlich wäre.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
cpp
Bereich
networking, security
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.