aws / aws/aws-encryption-sdk-javascript
Remove the default padding for RSA keyrings
- Vorherrschende Sprache
- TypeScript
- Sterne
- 260
- Forks
- 68
- Ø Merge
- 22 Std. 19 Min.
- Gemergte PRs (30 T.)
- 2
Beschreibung
The default was added when Node.js only supported OAEP-SHA-1-MFG1-SHA1,
but in v12 all the SHA flavors were added.
Having a default of SHA-1 when SHA-256 is available is a bad customer experience.
Since these values must agree on the keyring used to encrypt and the keyring to decrypt,
and this value will advance as the world changes,
having a default for this is a bad idea.
Beitragsleitfaden
Rechercherichtung
Lokalisieren Sie die Implementierung des RSA keyring und die zugehörigen Tests, und verfolgen Sie anschließend, wo das Standard-Padding für Verschlüsselung und Entschlüsselung ausgewählt wird. Bestätigen Sie das erwartete Verhalten für Aufrufer, die kein Padding angeben, und überprüfen Sie, dass der keyring übereinstimmende explizite SHA-Einstellungen erfordert.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- typescript
- Bereich
- cryptography
- Issue-Typ
- Bug
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100