linux-credentials / linux-credentials/credentialsd

Implement platform authenticator

Abierto
#8 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

enhancement
Lenguaje dominante
Rust
Estrellas
259
Forks
19
Merge medio
1 d 2 h
PR fusionados (30 d)
12

Descripción

The current implementation of the platform authenticator demonstrates signing requests with RSA, P-256 and Ed25519 keys
This is a general issue noting some considerations for completing this implementation.

  • run the platform authenticator in a separate process from the credential service. Define an API to use between the platform authenticator and the credential service (probably also using D-Bus)
  • Investigate integrating with various LSMs (SELinux, AppArmor, Landlock) for increased security of stored credentials.
  • Implement the prf, credProp and largeBlob extensions
  • Add support for the non-polymorphic versions of the standard WebAuthn COSE key types: -9 for ECDSA w/ P256 curve, and -50 for EdDSA w/ Ed25519 curve (cf. https://github.com/w3c/webauthn/issues/2276)
  • Consider whether the ring crate should continue to be used for cryptography functions, or whether to migrate to use OpenSSL or aws-lc-rs

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Comienza revisando la implementación actual del platform authenticator y el límite existente del credential service. Divide la lista de comprobación en trabajos con alcance independiente que cubran la process API, la integración con LSM, las extensiones de WebAuthn y los tipos de clave, y la elección de la biblioteca criptográfica; el issue solo estará terminado cuando se hayan resuelto esas cuestiones de diseño e implementación.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
linux, rust
Área
authentication, operating-systems, security
Tipo de issue
Nueva funcionalidad
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
25/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.