compatibility: bottlerocket metadata uses microseconds in expiry

Offen
#1,857 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Anfängerfreundlichkeit
35/100
Issue-Typ
Bug
Klarheit
Muss geklärt werden
Aktivitätsstatus
Veraltet
Tech-Stack
python
Bereich
security

Rechercherichtung

Beginne damit, den ngclient-Fehler mit dem Bottlerocket-Beispiel timestamp.json zu reproduzieren und die Behandlung des Ablaufs während der Deserialisierung nachzuverfolgen. Prüfe die Kompatibilitätsfrage anhand der angegebenen Spezifikationsanforderungen. Als abgeschlossen gilt, ein festgelegtes Verhalten für Ablaufwerte in Mikrosekunden erreicht und dies mit der relevanten Metadateneingabe bestätigt zu haben.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

We have recently started to not accept microseconds in the expiry in an effort to be spec compliant.

Testing ngclient against bottlerocket metadata fails because they use microseconds:
https://updates.bottlerocket.aws/2020-07-07/aws-k8s-1.16/x86_64/timestamp.json

  • could file an issue in awslabs (though I'm not sure if this is their problem or not)
  • Maybe reconsider if we are too strict and should accept this input in deserialization (even if not when expiry is set in code)?
Vorherrschende Sprache
Python
Sterne
1.7k
Forks
304
Ø Merge
1 T. 2 Std.
Gemergte PRs (30 T.)
17

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus theupdateframework/python-tuf

Alle Issues in theupdateframework/python-tuf

Ähnliche Issues

Weitere Issues zu Python

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.