aws / aws/aws-encryption-sdk-javascript
Remove the default padding for RSA keyrings
- Langage dominant
- TypeScript
- Étoiles
- 260
- Forks
- 68
- Merge moyen
- 22 h 19 min
- PR mergées (30 j)
- 2
Description
The default was added when Node.js only supported OAEP-SHA-1-MFG1-SHA1,
but in v12 all the SHA flavors were added.
Having a default of SHA-1 when SHA-256 is available is a bad customer experience.
Since these values must agree on the keyring used to encrypt and the keyring to decrypt,
and this value will advance as the world changes,
having a default for this is a bad idea.
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Localisez l’implémentation de RSA keyring et ses tests, puis déterminez où le padding par défaut est sélectionné pour le chiffrement et le déchiffrement. Confirmez le comportement attendu pour les appelants qui ne spécifient pas de padding et vérifiez que le keyring exige des paramètres SHA explicites correspondants.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- typescript
- Domaine
- cryptography
- Type d'issue
- Bug
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 35/100