OpenSSL: Support rsa_padding_mode:pss for openssl_sign()
Offen
Dieses Issue hat noch niemand übernommen.
Extension: openssl
Feature
Status: Needs Triage
- Vorherrschende Sprache
- C
- Sterne
- 40.4k
- Forks
- 8.1k
- Ø Merge
- 2 T. 13 Std.
- Gemergte PRs (30 T.)
- 96
Beschreibung
Description
Use case for JWT with OAuth client credentials. I don't think this is possible with the current version of the extension, but I may be wrong.
Example command line options
openssl req -new -x509 -newkey rsa:4096 -sha256 -sigopt rsa_padding_mode:pss -sigopt rsa_pss_saltlen:64 -keyout key.pem -out pub.pem -nodes -days 365
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne damit, die Implementierung von openssl_sign() und deren Verarbeitung der Signaturoptionen zu lokalisieren. Vergleiche die angeforderten Optionen rsa_padding_mode:pss und rsa_pss_saltlen:64 mit dem Befehlszeilenbeispiel und überprüfe anschließend, dass die RSA-PSS-Signierung im JWT/OAuth-Stil funktioniert und das bestehende Signierverhalten erhalten bleibt.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- c, php
- Bereich
- cryptography, security
- Issue-Typ
- Feature
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Ruhig
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 48/100