simplesamlphp / simplesamlphp/simplesamlphp-module-webauthn
Roadmap towards PQC support (ML-DSA)
Personne n'a encore pris cette issue.
- Langage dominant
- PHP
- Étoiles
- 18
- Forks
- 10
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
Yubico has recently demo'ed a Yubikey with ML-DSA support for FIDO usage. Time to start thinking what it takes to make the code fit for PQC support.
- Keys are extracted using the library web-auth/cose-lib. That library does not currently support ML-DSA keys (https://github.com/web-auth/cose-lib/blob/4.6.x/src/Key/Key.php)
- actual signature checks are done with openssl_verify and the public key loaded with openssl_pkey_get_public. Currently unknown whether recent PHP supports handling of ML-DSA keys.
- underlying openssl library in version 3.5.0+ DOES support ML-DSA keys.
I will run some tests with openssl and the openssl_* functions in PHP to determine how far we can get on that front.
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par la gestion des clés dans src/Key/Key.php de web-auth/cose-lib et par l'utilisation de openssl_verify et openssl_pkey_get_public par le module. Testez si PHP peut traiter des clés ML-DSA avec OpenSSL 3.5.0 ou une version ultérieure, puis documentez les résultats de compatibilité et le travail concret nécessaire pour assurer leur prise en charge.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- php
- Domaine
- authentication, cryptography, security
- Type d'issue
- Fonctionnalité
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 30/100