linux-credentials / linux-credentials/credentialsd

Implement platform authenticator

Ouverte
#8 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

enhancement
Langage dominant
Rust
Étoiles
259
Forks
19
Merge moyen
1 j 2 h
PR mergées (30 j)
12

Description

The current implementation of the platform authenticator demonstrates signing requests with RSA, P-256 and Ed25519 keys
This is a general issue noting some considerations for completing this implementation.

  • run the platform authenticator in a separate process from the credential service. Define an API to use between the platform authenticator and the credential service (probably also using D-Bus)
  • Investigate integrating with various LSMs (SELinux, AppArmor, Landlock) for increased security of stored credentials.
  • Implement the prf, credProp and largeBlob extensions
  • Add support for the non-polymorphic versions of the standard WebAuthn COSE key types: -9 for ECDSA w/ P256 curve, and -50 for EdDSA w/ Ed25519 curve (cf. https://github.com/w3c/webauthn/issues/2276)
  • Consider whether the ring crate should continue to be used for cryptography functions, or whether to migrate to use OpenSSL or aws-lc-rs

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par examiner l’implémentation actuelle du platform authenticator et la frontière existante du credential service. Divisez la checklist en travaux distincts et délimités couvrant la process API, l’intégration de LSM, les extensions WebAuthn et les types de clés, ainsi que le choix de la bibliothèque cryptographique ; l’issue ne sera terminée que lorsque ces questions de conception et d’implémentation auront été résolues.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
linux, rust
Domaine
authentication, operating-systems, security
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.