redhat-developer / redhat-developer/vscode-java

Uncaught Error on FIPS-enabled OS: error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS

オープン
#3,130 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る

まだ誰も着手していません。

主要言語
TypeScript
スター
2.3k
フォーク
546
平均マージ
20時間 1分
マージ済み PR(30日)
11

説明

I am trying to install and run vscode-java in OpenShift Devspaces (Eclipse Che) workspace on a FIPS-enabled OpenShift cluster.

The plugin appears to install correctly. However, I am seeing the following uncaught error:

error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS

Based on previous experience with similar errors, I'd guess that there is a use of md5 (or similar cryptographic algorithm used by openssl that is disabled by OS in FIPS-mode), either in the plugin itself or one of its nodejs dependencies

Environment
  • OpenShift 4.12.9 - (FIPS-mode Enabled)
  • Red Hat OpenShift Dev Spaces - 3.6.0+0.1685320856.p
  • Operating System: Red Hat Enterprise Linux release 8.7 (Ootpa)
  • JDK version: openjdk 11.0.19 2023-04-18 LTS
  • Visual Studio Code version: Red Hat OpenShift Dev Spaces with Microsoft Visual Studio Code - v1.78.0
  • Java extension version: Language Support for Java(TM) by Red Hat - v1.17.0
Steps To Reproduce
  1. Install vscode-java on a VSCode instance running on FIPS-enabled RHEL8 or in DevSpaces on a FIPS-enabled OpenShift cluster
  2. Review any Uncaught Errors reported by the extension in VSCode
Current Result

1 Uncaught Error on the extension:
error:060800C8:digital envelope routines:EVP_DigestInit_ex:disabled for FIPS

image

Expected Result

No Uncaught Errors

Additional Information

コントリビューションガイド

コントリビューションガイドを開く

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

調査の方向性

FIPS 対応の RHEL 8 または OpenShift 上の VS Code あるいは OpenShift Dev Spaces に vscode-java をインストールして、未捕捉エラーを再現します。無効化された digest 操作について、拡張機能とその Node.js 依存関係を調査します;完了条件は、報告された FIPS エラーなしで拡張機能が実行されることです。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
node.js, typescript
領域
devtools, security
issue の種類
バグ
難易度
4/5
見積もり時間
3〜5日
活発さ
停滞
明瞭さ
説明が足りない
初心者へのやさしさ
30/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。