Public key pinning support
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Accessibilité débutants
- 25/100
- Type d'issue
- Fonctionnalité
- Clarté
- À clarifier
- Activité
- À l'abandon
- Stack technique
- android, ios
- Domaine
- mobile-dev, security
Piste de recherche
Commencez par la description existante du certificate-pinning dans le README, puis examinez les intégrations de TLS-pinning pour Android et iOS mentionnées dans l’issue. Déterminez si les bibliothèques liées prennent en charge le pinning de clés publiques ou de hashes, et définissez l’API ainsi que le comportement de vérification nécessaires ; le travail est terminé lorsque le périmètre est décidé et implémentable.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
I see that cert pinning is supported, but how much extra work would it be to add a method for pinning just a public key?
This would be much more convenient in most cases I think, given that key pairs are generally long-lived while certificates change on a regular basis — more so now with the rising popularity of Let's Encrypt which issues 90-day certs. With public key pining, I can just commit the public key (or hash) as a static file once and forget about it, whereas it seems like cert pinning would require me to implement additional logic to ensure that the latest version of the cert is always stored locally.
(Note: I've looked at the readme, but haven't yet used this library or done much digging into how Android, iOS, or the linked libraries handle TLS pinning; so my assumptions about what is and/or can be supported may be completely off.)
- Langage dominant
- Vue
- Étoiles
- 52
- Forks
- 40
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de nativescript-community/https
-
Difficulté 3/5 1-2 jours Accessibilité débutants 48/100
nativescript-community/https#111 · 4 commentaires ·
-
iOS StateProvider crash Ouverte
Difficulté 4/5 3-5 jours Accessibilité débutants 35/100
nativescript-community/https#110 · 7 commentaires ·
-
Difficulté 3/5 1-2 jours Accessibilité débutants 42/100
nativescript-community/https#109 · 2 commentaires ·
-
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 30/100
nativescript-community/https#100 · 3 commentaires ·
-
Difficulté 3/5 1-2 jours Accessibilité débutants 25/100
Toutes les issues de nativescript-community/https
Issues similaires
-
bug
Difficulté 2/5 1-3 heures Accessibilité débutants 76/100
avniproject/avni-client#2135 ·
-
react-doctor severity:warning tech-debt
Difficulté 1/5 Moins d'une heure Accessibilité débutants 88/100
digidem/comapeo-cloud-app#403 ·
-
Icon Requests Ouvertesupported
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
LawnchairLauncher/lawnicons#4100 ·
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 92/100
CypherBoxLLC/Cypher-Box#284 ·
-
cr:missing-repro cr:platform:android platform:android repro-provided
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
software-mansion/react-native-screens#4699 · 1 commentaire ·