smimesign --list-keys must display only valid certificates for digitalSignature
- Lingua principale
- Go
- Stelle
- 657
- Fork
- 154
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
When invoke `smimesign --list-keys`, it display all certificates including :
- expired certificates
- revoked certificates
- certificates without digitalSignature key usage (cf. https://www.rfc-editor.org/rfc/rfc5280#section-4.2.1.3)
Expired/revoked certificates, and certificates without digitalSignature key usage must not be displayed.
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Start at the implementation of the `smimesign --list-keys` command and trace how certificates are selected for display. Use RFC 5280 section 4.2.1.3 to verify the digitalSignature requirement, and check how expiration and revocation are represented. Done means the command displays only unexpired, unrevoked certificates with digitalSignature key usage.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- go
- Ambito
- cli, security
- Tipo di issue
- Bug
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 45/100