aws / aws/aws-encryption-sdk-javascript
Remove the default padding for RSA keyrings
- Ngôn ngữ chính
- TypeScript
- Star
- 260
- Fork
- 68
- Merge trung bình
- 22 giờ 19 phút
- Pull request đã merge (30 ngày)
- 2
Mô tả
The default was added when Node.js only supported OAEP-SHA-1-MFG1-SHA1,
but in v12 all the SHA flavors were added.
Having a default of SHA-1 when SHA-256 is available is a bad customer experience.
Since these values must agree on the keyring used to encrypt and the keyring to decrypt,
and this value will advance as the world changes,
having a default for this is a bad idea.
Hướng dẫn đóng góp
Hướng nghiên cứu
Xác định phần triển khai RSA keyring và các bài kiểm thử của nó, sau đó theo dõi nơi lựa chọn padding mặc định cho mã hóa và giải mã. Xác nhận hành vi mong đợi đối với các bên gọi không chỉ định padding và xác minh rằng keyring yêu cầu các thiết lập SHA tường minh tương ứng.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- typescript
- Lĩnh vực
- cryptography
- Loại issue
- Lỗi
- Độ khó
- 3/5
- Thời gian dự kiến
- 1-2 ngày
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Khá rõ ràng
- Mức phù hợp với người mới
- 35/100