Public key pinning support
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 5/5
- Tempo estimado
- Mais de uma semana
- Facilidade para iniciantes
- 25/100
- Tipo de issue
- Funcionalidade
- Clareza
- Precisa de esclarecimento
- Status de atividade
- Estagnada
- Stack de tecnologia
- android, ios
- Domínio
- mobile-dev, security
Direção de pesquisa
Comece pela descrição existente de certificate-pinning no README e, em seguida, inspecione as integrações de TLS-pinning para Android e iOS mencionadas na issue. Determine se as bibliotecas vinculadas oferecem suporte a pinning de chave pública ou de hash e defina a API e o comportamento de verificação necessários; considera-se concluído quando o escopo estiver decidido e for implementável.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
I see that cert pinning is supported, but how much extra work would it be to add a method for pinning just a public key?
This would be much more convenient in most cases I think, given that key pairs are generally long-lived while certificates change on a regular basis — more so now with the rising popularity of Let's Encrypt which issues 90-day certs. With public key pining, I can just commit the public key (or hash) as a static file once and forget about it, whereas it seems like cert pinning would require me to implement additional logic to ensure that the latest version of the cert is always stored locally.
(Note: I've looked at the readme, but haven't yet used this library or done much digging into how Android, iOS, or the linked libraries handle TLS pinning; so my assumptions about what is and/or can be supported may be completely off.)
- Linguagem predominante
- Vue
- Estrelas
- 52
- Forks
- 40
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de nativescript-community/https
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 48/100
nativescript-community/https#111 · 4 comentários ·
-
iOS StateProvider crash Aberta
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 35/100
nativescript-community/https#110 · 7 comentários ·
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 42/100
nativescript-community/https#109 · 2 comentários ·
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 30/100
nativescript-community/https#100 · 3 comentários ·
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 25/100
Todas as issues de nativescript-community/https
Issues semelhantes
-
bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 76/100
avniproject/avni-client#2135 ·
-
react-doctor severity:warning tech-debt
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 88/100
digidem/comapeo-cloud-app#403 ·
-
Icon Requests Abertasupported
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
LawnchairLauncher/lawnicons#4100 ·
-
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 92/100
CypherBoxLLC/Cypher-Box#284 ·
-
cr:missing-repro cr:platform:android platform:android repro-provided
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 84/100
software-mansion/react-native-screens#4699 · 1 comentário ·