compatibility: bottlerocket metadata uses microseconds in expiry

Abierto
#1,857 1 comentario 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
35/100
Tipo de issue
Error
Claridad
Necesita aclaración
Estado de actividad
Estancado
Stack tecnológico
python
Área
security

Línea de trabajo

Comienza reproduciendo el fallo de ngclient con el ejemplo timestamp.json de Bottlerocket y rastrea el tratamiento de la expiración durante la deserialización. Revisa la cuestión de compatibilidad frente a los requisitos especificados. Se considera terminado cuando se haya definido un comportamiento para los valores de expiración en microsegundos y se haya confirmado con la entrada de metadatos correspondiente.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

We have recently started to not accept microseconds in the expiry in an effort to be spec compliant.

Testing ngclient against bottlerocket metadata fails because they use microseconds:
https://updates.bottlerocket.aws/2020-07-07/aws-k8s-1.16/x86_64/timestamp.json

  • could file an issue in awslabs (though I'm not sure if this is their problem or not)
  • Maybe reconsider if we are too strict and should accept this input in deserialization (even if not when expiry is set in code)?
Lenguaje dominante
Python
Estrellas
1.7k
Forks
304
Merge medio
1 d 2 h
PR fusionados (30 d)
17

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de theupdateframework/python-tuf

Todos los issues de theupdateframework/python-tuf

Issues similares

Más issues de Python

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.