redhat-developer / redhat-developer/vscode-java
Uncaught Error on FIPS-enabled OS: error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS
Personne n'a encore pris cette issue.
- Langage dominant
- TypeScript
- Étoiles
- 2.3k
- Forks
- 546
- Merge moyen
- 20 h 1 min
- PR mergées (30 j)
- 11
Description
I am trying to install and run vscode-java in OpenShift Devspaces (Eclipse Che) workspace on a FIPS-enabled OpenShift cluster.
The plugin appears to install correctly. However, I am seeing the following uncaught error:
error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS
Based on previous experience with similar errors, I'd guess that there is a use of md5 (or similar cryptographic algorithm used by openssl that is disabled by OS in FIPS-mode), either in the plugin itself or one of its nodejs dependencies
Environment
- OpenShift 4.12.9 - (FIPS-mode Enabled)
- Red Hat OpenShift Dev Spaces - 3.6.0+0.1685320856.p
- Operating System: Red Hat Enterprise Linux release 8.7 (Ootpa)
- JDK version: openjdk 11.0.19 2023-04-18 LTS
- Visual Studio Code version: Red Hat OpenShift Dev Spaces with Microsoft Visual Studio Code - v1.78.0
- Java extension version: Language Support for Java(TM) by Red Hat - v1.17.0
Steps To Reproduce
- Install vscode-java on a VSCode instance running on FIPS-enabled RHEL8 or in DevSpaces on a FIPS-enabled OpenShift cluster
- Review any Uncaught Errors reported by the extension in VSCode
Current Result
1 Uncaught Error on the extension:
error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS
Expected Result
No Uncaught Errors
Additional Information
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Reproduisez l’erreur non interceptée en installant vscode-java dans VS Code ou OpenShift Dev Spaces sur RHEL 8 compatible avec FIPS ou OpenShift. Inspectez l’extension et ses dépendances Node.js pour rechercher l’opération de digest désactivée ; le travail est terminé lorsque l’extension s’exécute sans l’erreur FIPS signalée.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- node.js, typescript
- Domaine
- devtools, security
- Type d'issue
- Bug
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 30/100