Public key pinning support
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Anfängerfreundlichkeit
- 25/100
- Issue-Typ
- Feature
- Klarheit
- Muss geklärt werden
- Aktivitätsstatus
- Veraltet
- Tech-Stack
- android, ios
- Bereich
- mobile-dev, security
Rechercherichtung
Beginne mit der vorhandenen Beschreibung des certificate-pinning im README und untersuche anschließend die im Issue genannten TLS-pinning-Integrationen für Android und iOS. Ermittle, ob die verlinkten Bibliotheken Public-Key- oder Hash-Pinning unterstützen, und definiere die erforderliche API sowie das Verifikationsverhalten; abgeschlossen ist die Aufgabe, wenn der Umfang festgelegt und implementierbar ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
I see that cert pinning is supported, but how much extra work would it be to add a method for pinning just a public key?
This would be much more convenient in most cases I think, given that key pairs are generally long-lived while certificates change on a regular basis — more so now with the rising popularity of Let's Encrypt which issues 90-day certs. With public key pining, I can just commit the public key (or hash) as a static file once and forget about it, whereas it seems like cert pinning would require me to implement additional logic to ensure that the latest version of the cert is always stored locally.
(Note: I've looked at the readme, but haven't yet used this library or done much digging into how Android, iOS, or the linked libraries handle TLS pinning; so my assumptions about what is and/or can be supported may be completely off.)
- Vorherrschende Sprache
- Vue
- Sterne
- 52
- Forks
- 40
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beitragsleitfaden
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus nativescript-community/https
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 48/100
nativescript-community/https#111 · 4 Kommentare ·
-
iOS StateProvider crash Offen
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 35/100
nativescript-community/https#110 · 7 Kommentare ·
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 42/100
nativescript-community/https#109 · 2 Kommentare ·
-
Schwierigkeit 5/5 Über eine Woche Anfängerfreundlichkeit 30/100
nativescript-community/https#100 · 3 Kommentare ·
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 25/100
Alle Issues in nativescript-community/https
Ähnliche Issues
-
bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 76/100
avniproject/avni-client#2135 ·
-
react-doctor severity:warning tech-debt
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 88/100
digidem/comapeo-cloud-app#403 ·
-
Icon Requests Offensupported
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
LawnchairLauncher/lawnicons#4100 ·
-
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 92/100
CypherBoxLLC/Cypher-Box#284 ·
-
cr:missing-repro cr:platform:android platform:android repro-provided
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
software-mansion/react-native-screens#4699 · 1 Kommentar ·