github / github/smimesign

Error or warning when using an expired certificate?

Abierto
#83 0 comentarios 0 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
Go
Estrellas
657
Forks
154
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

Hello! I'm wondering if it would be possible to configure smimesign to error out (or at least display a warning) if the certificate you are using to sign commits has expired. I am trying to implement a system for git signing with shorter-lived developer certificates (30 days) and it would be really helpful if a warning or error message would let developers know that their certificate has expired and they should request a new one.

Currently smimesign will go ahead and sign commits with expired certificates with no output, but then verification fails:

```
$ git log --show-signature
commit 923459dd4798833eb56f0f376fcd6d0b3fc86e04 (HEAD -> master)
failed to verify signature: x509: certificate has expired or is not yet valid: current time 2021-10-01T13:56:16-05:00 is after 2021-10-01T18:54:21Z
```

I know we're limited in what git passes to smimesign so i'd be fine to use a wrapper script or command, but would need a command line flag to indicate it should exit with error if the signing certificate is expired.

Let me know your thoughts and I'd be happy to open a PR!

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Comienza localizando el comando de firma y la ruta de gestión de certificados de smimesign; después, comprueba cómo se definen las opciones de línea de comandos. Determina dónde se puede detectar que un certificado ha expirado antes de firmar y define si el comportamiento solicitado debe mostrar una advertencia o devolver un error. Se considera terminado cuando un certificado de firma expirado produce la respuesta visible seleccionada y los certificados válidos continúan firmando normalmente.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
go
Área
cryptography, security
Tipo de issue
Nueva funcionalidad
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.