redhat-developer / redhat-developer/vscode-java
Uncaught Error on FIPS-enabled OS: error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- TypeScript
- Estrellas
- 2.3k
- Forks
- 546
- Merge medio
- 20 h 1 min
- PR fusionados (30 d)
- 11
Descripción
I am trying to install and run vscode-java in OpenShift Devspaces (Eclipse Che) workspace on a FIPS-enabled OpenShift cluster.
The plugin appears to install correctly. However, I am seeing the following uncaught error:
error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS
Based on previous experience with similar errors, I'd guess that there is a use of md5 (or similar cryptographic algorithm used by openssl that is disabled by OS in FIPS-mode), either in the plugin itself or one of its nodejs dependencies
Environment
- OpenShift 4.12.9 - (FIPS-mode Enabled)
- Red Hat OpenShift Dev Spaces - 3.6.0+0.1685320856.p
- Operating System: Red Hat Enterprise Linux release 8.7 (Ootpa)
- JDK version: openjdk 11.0.19 2023-04-18 LTS
- Visual Studio Code version: Red Hat OpenShift Dev Spaces with Microsoft Visual Studio Code - v1.78.0
- Java extension version: Language Support for Java(TM) by Red Hat - v1.17.0
Steps To Reproduce
- Install vscode-java on a VSCode instance running on FIPS-enabled RHEL8 or in DevSpaces on a FIPS-enabled OpenShift cluster
- Review any Uncaught Errors reported by the extension in VSCode
Current Result
1 Uncaught Error on the extension:
error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS
Expected Result
No Uncaught Errors
Additional Information
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Reproduce el error no capturado instalando vscode-java en VS Code o OpenShift Dev Spaces sobre RHEL 8 habilitado para FIPS u OpenShift. Inspecciona la extensión y sus dependencias de Node.js en busca de la operación de digest deshabilitada; se considera terminado cuando la extensión se ejecuta sin el error de FIPS informado.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- node.js, typescript
- Área
- devtools, security
- Tipo de issue
- Error
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 30/100