linux-credentials / linux-credentials/credentialsd
Implement platform authenticator
Personne n'a encore pris cette issue.
- Langage dominant
- Rust
- Étoiles
- 259
- Forks
- 19
- Merge moyen
- 1 j 2 h
- PR mergées (30 j)
- 12
Description
The current implementation of the platform authenticator demonstrates signing requests with RSA, P-256 and Ed25519 keys
This is a general issue noting some considerations for completing this implementation.
- run the platform authenticator in a separate process from the credential service. Define an API to use between the platform authenticator and the credential service (probably also using D-Bus)
- Investigate integrating with various LSMs (SELinux, AppArmor, Landlock) for increased security of stored credentials.
- Implement the
prf,credPropandlargeBlobextensions - Add support for the non-polymorphic versions of the standard WebAuthn COSE key types:
-9for ECDSA w/ P256 curve, and-50for EdDSA w/ Ed25519 curve (cf. https://github.com/w3c/webauthn/issues/2276) - Consider whether the
ringcrate should continue to be used for cryptography functions, or whether to migrate to useOpenSSLoraws-lc-rs
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par examiner l’implémentation actuelle du platform authenticator et la frontière existante du credential service. Divisez la checklist en travaux distincts et délimités couvrant la process API, l’intégration de LSM, les extensions WebAuthn et les types de clés, ainsi que le choix de la bibliothèque cryptographique ; l’issue ne sera terminée que lorsque ces questions de conception et d’implémentation auront été résolues.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- linux, rust
- Domaine
- authentication, operating-systems, security
- Type d'issue
- Fonctionnalité
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 25/100