redhat-developer / redhat-developer/vscode-java

Uncaught Error on FIPS-enabled OS: error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS

Offen
#3,130 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Vorherrschende Sprache
TypeScript
Sterne
2.3k
Forks
546
Ø Merge
20 Std. 1 Min.
Gemergte PRs (30 T.)
11

Beschreibung

I am trying to install and run vscode-java in OpenShift Devspaces (Eclipse Che) workspace on a FIPS-enabled OpenShift cluster.

The plugin appears to install correctly. However, I am seeing the following uncaught error:

error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS

Based on previous experience with similar errors, I'd guess that there is a use of md5 (or similar cryptographic algorithm used by openssl that is disabled by OS in FIPS-mode), either in the plugin itself or one of its nodejs dependencies

Environment
  • OpenShift 4.12.9 - (FIPS-mode Enabled)
  • Red Hat OpenShift Dev Spaces - 3.6.0+0.1685320856.p
  • Operating System: Red Hat Enterprise Linux release 8.7 (Ootpa)
  • JDK version: openjdk 11.0.19 2023-04-18 LTS
  • Visual Studio Code version: Red Hat OpenShift Dev Spaces with Microsoft Visual Studio Code - v1.78.0
  • Java extension version: Language Support for Java(TM) by Red Hat - v1.17.0
Steps To Reproduce
  1. Install vscode-java on a VSCode instance running on FIPS-enabled RHEL8 or in DevSpaces on a FIPS-enabled OpenShift cluster
  2. Review any Uncaught Errors reported by the extension in VSCode
Current Result

1 Uncaught Error on the extension:
error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS

image

Expected Result

No Uncaught Errors

Additional Information

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Reproduziere den nicht abgefangenen Fehler, indem du vscode-java in VS Code oder OpenShift Dev Spaces auf FIPS-fähigem RHEL 8 oder OpenShift installierst. Untersuche die Erweiterung und ihre Node.js-Abhängigkeiten auf die deaktivierte Digest-Operation; als erledigt gilt, wenn die Erweiterung ohne den gemeldeten FIPS-Fehler läuft.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
node.js, typescript
Bereich
devtools, security
Issue-Typ
Bug
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
30/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.