fix(oe-tsa-core): encodage DER du failInfo des refus RFC 3161 - #62
Open
PhilippeVienne wants to merge 1 commit into
Open
PhilippeVienne wants to merge 1 commit into
PhilippeVienne wants to merge 1 commit into
Conversation
error_response construisait à la main l'octet « bits inutilisés » du PKIFailureInfo, puis le passait à BitString::from_bytes, qui en ajoute un second. Le bit lu n'était donc pas le bon : timeNotAvailable (bit 14) arrivait comme les bits 7 et 22, et openssl affichait « Failure info: unspecified ». Tous les refus étaient concernés (badAlg, unacceptedPolicy, timeNotAvailable…) : un client ne pouvait pas savoir pourquoi sa demande était refusée (RFC 3161 §2.4.2). Trouvé par un test de câblage du binaire tsa-server (constat D-2). Le corpus historique ne contient que les requêtes, et les tests existants vérifiaient le type d'erreur Rust, jamais le DER rendu. - BitString::new(unused, bytes), en DER minimal. - error_response_encodes_the_rfc3161_failure_bit : DER exact de chaque FailureInfo ; openssl_reads_the_failure_reason : openssl nomme la raison. Les deux échouent avec l'ancien encodage. Co-authored-by: Claude <noreply@anthropic.com>
6 tasks
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Objet
Défaut de production trouvé en écrivant le test de câblage du binaire
tsa-server(constat D-2, tranche c) : tous les refus RFC 3161 portaient unfailInfomal encodé. Basedev, indépendante.error_responseconstruisait à la main l'octet « bits inutilisés » duPKIFailureInfo, puis le passait àBitString::from_bytes, qui en ajoute un second. PourtimeNotAvailable(bit 14), la réponse portait03 04 00 01 00 02(bits 7 et 22) au lieu de03 03 01 00 02:openssl ts -reply -textaffichaitFailure info: unspecified. Un client ne pouvait pas savoir pourquoi sa demande était refusée (RFC 3161 §2.4.2) — y compris la suspension de la TSU sur heure non traçable (EN 319 421TIS-7.7.1-07), qui ne se distinguait pas d'une panne quelconque.Pourquoi personne ne l'a vu : le corpus historique (
tests/fixtures/rfc3161/rejects-*) ne contient que les requêtes, et les tests vérifiaient le type d'erreur Rust (FailureInfo::TimeNotAvailable), jamais le DER rendu.BitString::new(unused, bytes), DER minimal (bits nuls de fin retirés).error_response_encodes_the_rfc3161_failure_bit: DER exact de chacun des 7FailureInfo.openssl_reads_the_failure_reason:openssl ts -reply -textnomme la raison (« the TSA's time source is not available », etc.).Vérifications
cargo fmt --check,cargo clippy --workspace --all-targets -- -D warnings(1.97 et 1.98.1),cargo test --workspaceavec PostgreSQL,cargo audit --ignore RUSTSEC-2023-0071: verts.Revue humaine obligatoire
Voir PROVENANCE.md. Chaque case est cochée par le
contributeur humain qui valide la PR, après l'avoir fait lui-même.
make licenses)Assistance par IA
Co-authored-by: Claude <noreply@anthropic.com>, auteur et committer restent humains, etscripts/provenance.py archivea été lancé