redhat-developer / redhat-developer/vscode-java

Uncaught Error on FIPS-enabled OS: error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS

Abierto
#3,130 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Lenguaje dominante
TypeScript
Estrellas
2.3k
Forks
546
Merge medio
20 h 1 min
PR fusionados (30 d)
11

Descripción

I am trying to install and run vscode-java in OpenShift Devspaces (Eclipse Che) workspace on a FIPS-enabled OpenShift cluster.

The plugin appears to install correctly. However, I am seeing the following uncaught error:

error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS

Based on previous experience with similar errors, I'd guess that there is a use of md5 (or similar cryptographic algorithm used by openssl that is disabled by OS in FIPS-mode), either in the plugin itself or one of its nodejs dependencies

Environment
  • OpenShift 4.12.9 - (FIPS-mode Enabled)
  • Red Hat OpenShift Dev Spaces - 3.6.0+0.1685320856.p
  • Operating System: Red Hat Enterprise Linux release 8.7 (Ootpa)
  • JDK version: openjdk 11.0.19 2023-04-18 LTS
  • Visual Studio Code version: Red Hat OpenShift Dev Spaces with Microsoft Visual Studio Code - v1.78.0
  • Java extension version: Language Support for Java(TM) by Red Hat - v1.17.0
Steps To Reproduce
  1. Install vscode-java on a VSCode instance running on FIPS-enabled RHEL8 or in DevSpaces on a FIPS-enabled OpenShift cluster
  2. Review any Uncaught Errors reported by the extension in VSCode
Current Result

1 Uncaught Error on the extension:
error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS

image

Expected Result

No Uncaught Errors

Additional Information

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Reproduce el error no capturado instalando vscode-java en VS Code o OpenShift Dev Spaces sobre RHEL 8 habilitado para FIPS u OpenShift. Inspecciona la extensión y sus dependencias de Node.js en busca de la operación de digest deshabilitada; se considera terminado cuando la extensión se ejecuta sin el error de FIPS informado.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
node.js, typescript
Área
devtools, security
Tipo de issue
Error
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
30/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.