php / php/php-src

default_bits=1024 causes test failure with OpenSSL 3.2+

未关闭 适合新手
#20,175 1 条评论 0 个 reaction 已指派 0 人 在 GitHub 查看

还没有人认领这个 Issue。

Bug Category: Tests Extension: openssl Status: Needs Triage
主要语言
C
星标
40.4k
派生
8.1k
平均合并
2 天 13 小时
30 天内合并 PR
96

描述

Description

ext/openssl/tests/gh10495.phpt test fails on systems with OpenSSL 3.2+ if the default openssl.cnf is not provided.

This is caused by the default_bits=1024 setting in ext/openssl/tests/CertificateGenerator.inc.
OpenSSL starting from 3.2 requires 2048-bit keys on the default security level 2 (https://docs.openssl.org/3.2/man3/SSL_CTX_set_security_level/#description).

Image
PHP Version
PHP 8.4.13
Operating System

WSL with Arch Linux

贡献指南

打开贡献指南

从这里开始

  1. 先读完整个 Issue,再读项目的贡献指南。
  2. 在 Issue 下留言说明你要接手 —— 这能避免两个人做同样的事。
  3. Fork 仓库,在一个分支上完成修改。
  4. 提交 Pull Request,并在描述里引用这个 Issue 编号。

调研方向

从 ext/openssl/tests/CertificateGenerator.inc 开始,检查 issue 中引用的 default_bits=1024 设置。在不使用默认 openssl.cnf 的 OpenSSL 3.2+ 系统上运行 ext/openssl/tests/gh10495.phpt。当测试不再因为生成的密钥在 security level 2 下被拒绝而失败时,即表示完成。

由索引模型根据 Issue 内容生成。

评估

技术栈
php
领域
security, testing-qa
Issue 类型
缺陷
难度
2/5
预计耗时
1-3 小时
活跃度
活跃
描述清晰度
描述清楚
新手友好度
78/100

把新 issue 发到你的邮箱

精选适合新手参与的 GitHub issue 摘要。