redhat-developer / redhat-developer/vscode-java
Uncaught Error on FIPS-enabled OS: error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS
Nessuno ha ancora preso questa issue.
- Lingua principale
- TypeScript
- Stelle
- 2.3k
- Fork
- 546
- Merge medio
- 20h 1m
- PR unite (30g)
- 11
Descrizione
I am trying to install and run vscode-java in OpenShift Devspaces (Eclipse Che) workspace on a FIPS-enabled OpenShift cluster.
The plugin appears to install correctly. However, I am seeing the following uncaught error:
error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS
Based on previous experience with similar errors, I'd guess that there is a use of md5 (or similar cryptographic algorithm used by openssl that is disabled by OS in FIPS-mode), either in the plugin itself or one of its nodejs dependencies
Environment
- OpenShift 4.12.9 - (FIPS-mode Enabled)
- Red Hat OpenShift Dev Spaces - 3.6.0+0.1685320856.p
- Operating System: Red Hat Enterprise Linux release 8.7 (Ootpa)
- JDK version: openjdk 11.0.19 2023-04-18 LTS
- Visual Studio Code version: Red Hat OpenShift Dev Spaces with Microsoft Visual Studio Code - v1.78.0
- Java extension version: Language Support for Java(TM) by Red Hat - v1.17.0
Steps To Reproduce
- Install vscode-java on a VSCode instance running on FIPS-enabled RHEL8 or in DevSpaces on a FIPS-enabled OpenShift cluster
- Review any Uncaught Errors reported by the extension in VSCode
Current Result
1 Uncaught Error on the extension:
error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS
Expected Result
No Uncaught Errors
Additional Information
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Riproduci l'errore non intercettato installando vscode-java in VS Code o OpenShift Dev Spaces su RHEL 8 abilitato per FIPS o OpenShift. Esamina l'estensione e le relative dipendenze Node.js alla ricerca dell'operazione digest disabilitata; il lavoro è completato quando l'estensione viene eseguita senza l'errore FIPS segnalato.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- node.js, typescript
- Ambito
- devtools, security
- Tipo di issue
- Bug
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 30/100