Signer ignores PSS
- Vorherrschende Sprache
- Go
- Sterne
- 657
- Forks
- 154
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
On both `windows` and `darwin`, using the `Signer` of an `Identity` object as a private key of a TLS certificate doesn't work against a server that requires TLS v1.3.
In this case, a GO TLS server, for example, returns an "error decrypting message" error due to missing `0xbc` at the end of the signature during the handshake. The reason for this is not using the padding scheme when signing the digest.
Beitragsleitfaden
Rechercherichtung
Es ist keine Datei oder kein Test benannt. Beginne damit, den Signer eines Identity-Objekts nachzuverfolgen, wenn er unter windows und darwin als privater Schlüssel eines TLS-Zertifikats verwendet wird, und reproduziere dann den TLS v1.3-Handshake gegen einen Go TLS-Server. Als erledigt gilt die Aufgabe, wenn der Handshake nicht mehr "error decrypting message" meldet und die Signatur das erforderliche Padding-Schema verwendet, einschließlich des erwarteten abschließenden 0xbc.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- go
- Bereich
- cryptography, networking, security
- Issue-Typ
- Bug
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100