aws / aws/amazon-s3-encryption-client-python

Additionally remove the KMSv1 Reserved EC Key in KmsKeyring

未关闭
#146 0 条评论 0 个 reaction 已指派 0 人 在 GitHub 查看
主要语言
Python
星标
2
派生
4
PR 合并指标
30 天内没有已合并 PR

描述

In Java:

```
private static final String KEY_ID_CONTEXT_KEY = "kms_cmk_id";
```

```
//= specification/s3-encryption/materials/s3-kms-keyring.md#kms-context
//# The stored encryption context with the two reserved keys removed MUST match the provided encryption context.
materialsEncryptionContextCopy.remove(KEY_ID_CONTEXT_KEY);
materialsEncryptionContextCopy.remove(ENCRYPTION_CONTEXT_ALGORITHM_KEY);
```

https://github.com/aws/amazon-s3-encryption-client-python/pull/143 points out we don't currently do this in Python.

贡献指南

打开贡献指南

调研方向

首先定位比较已存储加密上下文与所提供上下文的 Python KMS keyring 代码,然后将其行为与 Java 代码片段及所引用的 KMS 上下文规范进行比较。完成的标准是:在比较之前排除两个保留键,并且相关测试覆盖 KMSv1 情况。

由索引模型根据 Issue 内容生成。

评估

技术栈
aws, python
领域
cloud, security
Issue 类型
缺陷
难度
3/5
预计耗时
1-2 天
活跃度
停滞
描述清晰度
基本清楚
新手友好度
45/100

把新 issue 发到你的邮箱

精选适合新手参与的 GitHub issue 摘要。