aws / aws/aws-encryption-sdk-javascript

Remove the default padding for RSA keyrings

Offen
#350 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
doc change required
Vorherrschende Sprache
TypeScript
Sterne
260
Forks
68
Ø Merge
22 Std. 19 Min.
Gemergte PRs (30 T.)
2

Beschreibung

The default was added when Node.js only supported OAEP-SHA-1-MFG1-SHA1,
but in v12 all the SHA flavors were added.

Having a default of SHA-1 when SHA-256 is available is a bad customer experience.
Since these values must agree on the keyring used to encrypt and the keyring to decrypt,
and this value will advance as the world changes,
having a default for this is a bad idea.

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Lokalisieren Sie die Implementierung des RSA keyring und die zugehörigen Tests, und verfolgen Sie anschließend, wo das Standard-Padding für Verschlüsselung und Entschlüsselung ausgewählt wird. Bestätigen Sie das erwartete Verhalten für Aufrufer, die kein Padding angeben, und überprüfen Sie, dass der keyring übereinstimmende explizite SHA-Einstellungen erfordert.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
typescript
Bereich
cryptography
Issue-Typ
Bug
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.