theupdateframework / theupdateframework/python-tuf
compatibility: bottlerocket metadata uses microseconds in expiry
Nessuno ha ancora preso questa issue.
- Lingua principale
- Python
- Stelle
- 1.7k
- Fork
- 304
- Merge medio
- 1g 2h
- PR unite (30g)
- 17
Descrizione
We have recently started to not accept microseconds in the expiry in an effort to be spec compliant.
Testing ngclient against bottlerocket metadata fails because they use microseconds:
https://updates.bottlerocket.aws/2020-07-07/aws-k8s-1.16/x86_64/timestamp.json
- could file an issue in awslabs (though I'm not sure if this is their problem or not)
- Maybe reconsider if we are too strict and should accept this input in deserialization (even if not when expiry is set in code)?
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia riproducendo il problema di ngclient con l’esempio timestamp.json di Bottlerocket e traccia la gestione della scadenza durante la deserializzazione. Esamina la questione della compatibilità rispetto ai requisiti della specifica indicati. Il lavoro è completato quando si è raggiunto un comportamento deciso per i valori di scadenza in microsecondi e lo si è confermato con l’input di metadati pertinente.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- python
- Ambito
- security
- Tipo di issue
- Bug
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 35/100