aws / aws/aws-encryption-sdk-java

KmsMasterKeyProvider regionalClientSupplier_ does not appear to be getting set correctly by default

Offen
#93 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
bug
Vorherrschende Sprache
Java
Sterne
240
Forks
125
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

When a `KmsMasterKeyProvider` is constructed using the default builder[1] and is then used to attempt to decrypt a ciphertext message from another region, the decrypt call fails with this error[2].

It appears that something is not connecting with the default supplier in `build()`[3].

[1] `KmsMasterKeyProvider.builder().build()`
[2] https://github.com/aws/aws-encryption-sdk-java/blob/6cb1c4256e26f26ecfd557608b80c9ed2bba4141/src/main/java/com/amazonaws/encryptionsdk/kms/KmsMasterKeyProvider.java#L526
[3] https://github.com/aws/aws-encryption-sdk-java/blob/6cb1c4256e26f26ecfd557608b80c9ed2bba4141/src/main/java/com/amazonaws/encryptionsdk/kms/KmsMasterKeyProvider.java#L245-L259

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginnen Sie in src/main/java/com/amazonaws/encryptionsdk/kms/KmsMasterKeyProvider.java, indem Sie den Standardpfad builder() in den Zeilen 245–259 und die Stelle des Entschlüsselungsfehlers etwa in Zeile 526 lesen. Reproduzieren Sie die Erstellung mit KmsMasterKeyProvider.builder().build() und entschlüsseln Sie einen Chiffretext aus einer anderen Region; fertig ist die Untersuchung, wenn der standardmäßige regionalClientSupplier korrekt verbunden ist und die regionsübergreifende Entschlüsselung nicht mehr fehlschlägt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
java
Bereich
cryptography, security
Issue-Typ
Bug
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
48/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.