github / github/smimesign

Signer ignores PSS

Offen
#86 3 Kommentare 3 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
certstore
Vorherrschende Sprache
Go
Sterne
657
Forks
154
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

On both `windows` and `darwin`, using the `Signer` of an `Identity` object as a private key of a TLS certificate doesn't work against a server that requires TLS v1.3.
In this case, a GO TLS server, for example, returns an "error decrypting message" error due to missing `0xbc` at the end of the signature during the handshake. The reason for this is not using the padding scheme when signing the digest.

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Es ist keine Datei oder kein Test benannt. Beginne damit, den Signer eines Identity-Objekts nachzuverfolgen, wenn er unter windows und darwin als privater Schlüssel eines TLS-Zertifikats verwendet wird, und reproduziere dann den TLS v1.3-Handshake gegen einen Go TLS-Server. Als erledigt gilt die Aufgabe, wenn der Handshake nicht mehr "error decrypting message" meldet und die Signatur das erforderliche Padding-Schema verwendet, einschließlich des erwarteten abschließenden 0xbc.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
go
Bereich
cryptography, networking, security
Issue-Typ
Bug
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.