OpenSSL: Support rsa_padding_mode:pss for openssl_sign()
Ouverte
Personne n'a encore pris cette issue.
Extension: openssl
Feature
Status: Needs Triage
- Langage dominant
- C
- Étoiles
- 40.4k
- Forks
- 8.1k
- Merge moyen
- 2 j 13 h
- PR mergées (30 j)
- 96
Description
Description
Use case for JWT with OAuth client credentials. I don't think this is possible with the current version of the extension, but I may be wrong.
Example command line options
openssl req -new -x509 -newkey rsa:4096 -sha256 -sigopt rsa_padding_mode:pss -sigopt rsa_pss_saltlen:64 -keyout key.pem -out pub.pem -nodes -days 365
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par localiser l’implémentation de openssl_sign() et son traitement des options de signature. Comparez les options demandées rsa_padding_mode:pss et rsa_pss_saltlen:64 avec l’exemple en ligne de commande, puis vérifiez que la signature RSA-PSS de type JWT/OAuth fonctionne et que le comportement de signature existant reste intact.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- c, php
- Domaine
- cryptography, security
- Type d'issue
- Fonctionnalité
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- Calme
- Clarté
- Plutôt claire
- Accessibilité débutants
- 48/100