aws / aws/aws-encryption-sdk-javascript

Remove the default padding for RSA keyrings

Abierto
#350 1 comentario 0 reacciones 0 asignados Ver en GitHub
doc change required
Lenguaje dominante
TypeScript
Estrellas
260
Forks
68
Merge medio
22 h 19 min
PR fusionados (30 d)
2

Descripción

The default was added when Node.js only supported OAEP-SHA-1-MFG1-SHA1,
but in v12 all the SHA flavors were added.

Having a default of SHA-1 when SHA-256 is available is a bad customer experience.
Since these values must agree on the keyring used to encrypt and the keyring to decrypt,
and this value will advance as the world changes,
having a default for this is a bad idea.

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Localiza la implementación de RSA keyring y sus pruebas, y luego rastrea dónde se selecciona el padding predeterminado para el cifrado y el descifrado. Confirma el comportamiento esperado para los llamadores que no especifican padding y verifica que el keyring requiera configuraciones SHA explícitas coincidentes.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
typescript
Área
cryptography
Tipo de issue
Error
Dificultad
3/5
Tiempo estimado
1-2 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.