aws / aws/amazon-s3-encryption-client-python

Additionally remove the KMSv1 Reserved EC Key in KmsKeyring

オープン
#146 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
主要言語
Python
スター
2
フォーク
4
PR マージ指標
30日以内にマージされた PR はありません

説明

In Java:

```
private static final String KEY_ID_CONTEXT_KEY = "kms_cmk_id";
```

```
//= specification/s3-encryption/materials/s3-kms-keyring.md#kms-context
//# The stored encryption context with the two reserved keys removed MUST match the provided encryption context.
materialsEncryptionContextCopy.remove(KEY_ID_CONTEXT_KEY);
materialsEncryptionContextCopy.remove(ENCRYPTION_CONTEXT_ALGORITHM_KEY);
```

https://github.com/aws/amazon-s3-encryption-client-python/pull/143 points out we don't currently do this in Python.

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

まず、保存された暗号化コンテキストと提供されたコンテキストを比較する Python KMS keyring のコードを見つけ、Java のスニペットおよび参照されている KMS コンテキスト仕様とその動作を比較します。両方の予約キーが比較前に除外され、関連するテストで KMSv1 のケースがカバーされれば完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
aws, python
領域
cloud, security
issue の種類
バグ
難易度
3/5
見積もり時間
1〜2日
活発さ
停滞
明瞭さ
おおむね明確
初心者へのやさしさ
45/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。