aws / aws/amazon-s3-encryption-client-python
Additionally remove the KMSv1 Reserved EC Key in KmsKeyring
- 主要言語
- Python
- スター
- 2
- フォーク
- 4
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
In Java:
```
private static final String KEY_ID_CONTEXT_KEY = "kms_cmk_id";
```
```
//= specification/s3-encryption/materials/s3-kms-keyring.md#kms-context
//# The stored encryption context with the two reserved keys removed MUST match the provided encryption context.
materialsEncryptionContextCopy.remove(KEY_ID_CONTEXT_KEY);
materialsEncryptionContextCopy.remove(ENCRYPTION_CONTEXT_ALGORITHM_KEY);
```
https://github.com/aws/amazon-s3-encryption-client-python/pull/143 points out we don't currently do this in Python.
コントリビューションガイド
調査の方向性
まず、保存された暗号化コンテキストと提供されたコンテキストを比較する Python KMS keyring のコードを見つけ、Java のスニペットおよび参照されている KMS コンテキスト仕様とその動作を比較します。両方の予約キーが比較前に除外され、関連するテストで KMSv1 のケースがカバーされれば完了です。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- aws, python
- 領域
- cloud, security
- issue の種類
- バグ
- 難易度
- 3/5
- 見積もり時間
- 1〜2日
- 活発さ
- 停滞
- 明瞭さ
- おおむね明確
- 初心者へのやさしさ
- 45/100