Signer ignores PSS
- Lenguaje dominante
- Go
- Estrellas
- 657
- Forks
- 154
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
On both `windows` and `darwin`, using the `Signer` of an `Identity` object as a private key of a TLS certificate doesn't work against a server that requires TLS v1.3.
In this case, a GO TLS server, for example, returns an "error decrypting message" error due to missing `0xbc` at the end of the signature during the handshake. The reason for this is not using the padding scheme when signing the digest.
Guía de contribución
Línea de trabajo
No se indica ningún archivo ni prueba. Empieza rastreando el Signer de un objeto Identity cuando se usa como clave privada de un certificado TLS en windows y darwin, y después reproduce el handshake TLS v1.3 contra un servidor TLS de Go. Se considera completado cuando el handshake ya no informa de "error decrypting message" y la firma usa el esquema de padding requerido, incluido el 0xbc final esperado.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- go
- Área
- cryptography, networking, security
- Tipo de issue
- Error
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100