aws / aws/aws-encryption-sdk-javascript
Remove the default padding for RSA keyrings
- Lenguaje dominante
- TypeScript
- Estrellas
- 260
- Forks
- 68
- Merge medio
- 22 h 19 min
- PR fusionados (30 d)
- 2
Descripción
The default was added when Node.js only supported OAEP-SHA-1-MFG1-SHA1,
but in v12 all the SHA flavors were added.
Having a default of SHA-1 when SHA-256 is available is a bad customer experience.
Since these values must agree on the keyring used to encrypt and the keyring to decrypt,
and this value will advance as the world changes,
having a default for this is a bad idea.
Guía de contribución
Línea de trabajo
Localiza la implementación de RSA keyring y sus pruebas, y luego rastrea dónde se selecciona el padding predeterminado para el cifrado y el descifrado. Confirma el comportamiento esperado para los llamadores que no especifican padding y verifica que el keyring requiera configuraciones SHA explícitas coincidentes.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- typescript
- Área
- cryptography
- Tipo de issue
- Error
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100