foxcpp / foxcpp/maddy

Accept self-signed local certificates for local LDAP or database communication

Đang mở
#709 0 bình luận 0 reaction 0 người được giao Xem trên GitHub
new feature
Ngôn ngữ chính
Go
Star
6.1k
Fork
327
Chỉ số merge pull request
Không có pull request nào được merge trong 30 ngày

Mô tả

# Use case

I am running Maddy inside a FreeBSD 14.1 jail, with other mails (one the same physical server serving PostgreSQL and OpenLDAP. The communication between those jails should be encrypted, using locally produced certificated and a local certificate authority. As the latter cannot be verified via the Internet, Go routinely complains, and a "accept_insecure_certs" or something similar has to be added (as seen on Grafana, etc). Maddy does not yet have this switch to accept "insecure" certificates.

The workaround is to disable encryption, which is not really desirable.

# Your idea for a solution

Simple add a toggle to the tls_client settings to accept "insecure" certfificates, as seen with other Go applications.

- [x] I'm willing to help with the implementation: I am not a programmer but half-way decent alpha tester :-)!

Hướng dẫn đóng góp

Mở hướng dẫn đóng góp

Hướng nghiên cứu

Xác định các thiết lập tls_client và đọc cách các kết nối LDAP và cơ sở dữ liệu sử dụng cấu hình TLS của chúng. Kiểm tra các bài kiểm tra kết nối liên quan, nếu có, và xác minh hành vi đối với các chứng chỉ được ký cục bộ. Được xem là hoàn tất khi người dùng có thể bật một tùy chọn cấu hình chấp nhận các chứng chỉ đó mà không tắt mã hóa.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
go
Lĩnh vực
backend, security
Loại issue
Tính năng
Độ khó
3/5
Thời gian dự kiến
1-2 ngày
Mức độ hoạt động
Đình trệ
Độ rõ ràng
Khá rõ ràng
Mức phù hợp với người mới
45/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.