redhat-developer / redhat-developer/vscode-java

Uncaught Error on FIPS-enabled OS: error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS

Aperta
#3,130 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Lingua principale
TypeScript
Stelle
2.3k
Fork
546
Merge medio
20h 1m
PR unite (30g)
11

Descrizione

I am trying to install and run vscode-java in OpenShift Devspaces (Eclipse Che) workspace on a FIPS-enabled OpenShift cluster.

The plugin appears to install correctly. However, I am seeing the following uncaught error:

error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS

Based on previous experience with similar errors, I'd guess that there is a use of md5 (or similar cryptographic algorithm used by openssl that is disabled by OS in FIPS-mode), either in the plugin itself or one of its nodejs dependencies

Environment
  • OpenShift 4.12.9 - (FIPS-mode Enabled)
  • Red Hat OpenShift Dev Spaces - 3.6.0+0.1685320856.p
  • Operating System: Red Hat Enterprise Linux release 8.7 (Ootpa)
  • JDK version: openjdk 11.0.19 2023-04-18 LTS
  • Visual Studio Code version: Red Hat OpenShift Dev Spaces with Microsoft Visual Studio Code - v1.78.0
  • Java extension version: Language Support for Java(TM) by Red Hat - v1.17.0
Steps To Reproduce
  1. Install vscode-java on a VSCode instance running on FIPS-enabled RHEL8 or in DevSpaces on a FIPS-enabled OpenShift cluster
  2. Review any Uncaught Errors reported by the extension in VSCode
Current Result

1 Uncaught Error on the extension:
error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS

image

Expected Result

No Uncaught Errors

Additional Information

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Riproduci l'errore non intercettato installando vscode-java in VS Code o OpenShift Dev Spaces su RHEL 8 abilitato per FIPS o OpenShift. Esamina l'estensione e le relative dipendenze Node.js alla ricerca dell'operazione digest disabilitata; il lavoro è completato quando l'estensione viene eseguita senza l'errore FIPS segnalato.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
node.js, typescript
Ambito
devtools, security
Tipo di issue
Bug
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Da chiarire
Idoneità per principianti
30/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.