Add OCSP stapling for both client and server
- Lingua principale
- Go
- Stelle
- 6.1k
- Fork
- 327
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
# Use case
Introduce an OCSP stapling system so that Maddy can check the certificates of servers it's connecting to, but also send an OCSP reponse of the certificate the mail server is currently using when an e-mail is being received.
That would be a killer feature and Maddy would be the "second" known mail server to have such a feature!
# Your idea for a solution
I have no idea for a solution as I am not good enough with the Go language to provide anything worthful.
- [ ] I'm willing to help with the implementation
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
La issue non indica file, test o punti di ingresso. Inizia mappando i percorsi Go TLS di Maddy per le connessioni server in uscita e le sessioni di posta in ingresso, quindi individua come viene attualmente gestito lo stato dei certificati. Il lavoro è completo quando OCSP stapling è supportato sia per il controllo dei certificati sulle connessioni in uscita sia per le risposte sul server di posta ricevente, con test che coprano entrambi i percorsi.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- go
- Ambito
- security
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100