linux-credentials / linux-credentials/credentialsd
Implement platform authenticator
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- Rust
- Estrellas
- 259
- Forks
- 19
- Merge medio
- 1 d 2 h
- PR fusionados (30 d)
- 12
Descripción
The current implementation of the platform authenticator demonstrates signing requests with RSA, P-256 and Ed25519 keys
This is a general issue noting some considerations for completing this implementation.
- run the platform authenticator in a separate process from the credential service. Define an API to use between the platform authenticator and the credential service (probably also using D-Bus)
- Investigate integrating with various LSMs (SELinux, AppArmor, Landlock) for increased security of stored credentials.
- Implement the
prf,credPropandlargeBlobextensions - Add support for the non-polymorphic versions of the standard WebAuthn COSE key types:
-9for ECDSA w/ P256 curve, and-50for EdDSA w/ Ed25519 curve (cf. https://github.com/w3c/webauthn/issues/2276) - Consider whether the
ringcrate should continue to be used for cryptography functions, or whether to migrate to useOpenSSLoraws-lc-rs
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Comienza revisando la implementación actual del platform authenticator y el límite existente del credential service. Divide la lista de comprobación en trabajos con alcance independiente que cubran la process API, la integración con LSM, las extensiones de WebAuthn y los tipos de clave, y la elección de la biblioteca criptográfica; el issue solo estará terminado cuando se hayan resuelto esas cuestiones de diseño e implementación.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- linux, rust
- Área
- authentication, operating-systems, security
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Estado de actividad
- Estancado
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 25/100