simplesamlphp / simplesamlphp/simplesamlphp-module-webauthn
Roadmap towards PQC support (ML-DSA)
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- PHP
- Sterne
- 18
- Forks
- 10
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Yubico has recently demo'ed a Yubikey with ML-DSA support for FIDO usage. Time to start thinking what it takes to make the code fit for PQC support.
- Keys are extracted using the library web-auth/cose-lib. That library does not currently support ML-DSA keys (https://github.com/web-auth/cose-lib/blob/4.6.x/src/Key/Key.php)
- actual signature checks are done with openssl_verify and the public key loaded with openssl_pkey_get_public. Currently unknown whether recent PHP supports handling of ML-DSA keys.
- underlying openssl library in version 3.5.0+ DOES support ML-DSA keys.
I will run some tests with openssl and the openssl_* functions in PHP to determine how far we can get on that front.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginnen Sie mit der Schlüsselverarbeitung in web-auth/cose-lib's src/Key/Key.php und der Verwendung von openssl_verify und openssl_pkey_get_public durch das Modul. Testen Sie, ob PHP ML-DSA-Schlüssel mit OpenSSL 3.5.0 oder höher verarbeiten kann, und dokumentieren Sie anschließend die Kompatibilitätsergebnisse sowie die konkreten für die Unterstützung erforderlichen Arbeiten.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- php
- Bereich
- authentication, cryptography, security
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 30/100