aws / aws/amazon-s3-encryption-client-python

Additionally remove the KMSv1 Reserved EC Key in KmsKeyring

Aperta
#146 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
Python
Stelle
2
Fork
4
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

In Java:

```
private static final String KEY_ID_CONTEXT_KEY = "kms_cmk_id";
```

```
//= specification/s3-encryption/materials/s3-kms-keyring.md#kms-context
//# The stored encryption context with the two reserved keys removed MUST match the provided encryption context.
materialsEncryptionContextCopy.remove(KEY_ID_CONTEXT_KEY);
materialsEncryptionContextCopy.remove(ENCRYPTION_CONTEXT_ALGORITHM_KEY);
```

https://github.com/aws/amazon-s3-encryption-client-python/pull/143 points out we don't currently do this in Python.

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia individuando il codice del keyring KMS Python che confronta il contesto di crittografia memorizzato con il contesto fornito, quindi confronta il suo comportamento con gli snippet Java e con la specifica del contesto KMS indicata. Il lavoro è completato quando entrambe le chiavi riservate vengono escluse prima del confronto e i test pertinenti coprono il caso KMSv1.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
aws, python
Ambito
cloud, security
Tipo di issue
Bug
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
45/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.