Project

General

Profile

Actions

Anomalie #25236

open

[Authentication] OpenSSL 3.0 et génération de token

Added by Jérôme BOUCHER over 1 year ago. Updated 8 months ago.

Status:
R&D - En test
Priority:
2-Sérieux
Assignee:
Target version:
Start date:
06/06/2023
Due date:
Tags RM:

Description

Depuis la mise à jour d'openssl, la connexion à maarchRM est impossible (307 redirection vers la home.

Un bug apparaît lors de l'exécution de la fonction openssl_encrypt() dans encrypt() dans laabs.php. Une erreur est retournée (faire openssl_error_string() afin d'afficher l'erreur).
Une piste de fix éfinitive serait de revoir la taille des padding pour le calcul de $data

Quickfix:
Éditer la conf du fichier openssl.cnf (sous /etc/ssl/openssl.cnf )avec ces valeurs

[default_sect]
activate = 1
[legacy_sect]
activate=1

List of providers to load

[provider_sect]
default = default_sect
legacy = legacy_sect

Actions #1

Updated by Cyril VAZQUEZ 10 months ago

  • Status changed from A qualifier to A traiter
  • Target version changed from 364 to 3.0
Actions #2

Updated by Cyril VAZQUEZ 9 months ago

  • Assignee changed from Cyril VAZQUEZ to Jérôme BOUCHER

Modifier l'algorithme par défaut dans core
Vérifier celui proposé dans VHOST.default

Rédiger une procédure dans MIGRATION.md pour la regénération des jetons de comptes de service et autres valeurs liées aux utilisateurs.

Actions #3

Updated by Jérôme BOUCHER 8 months ago

  • Status changed from A traiter to R&D - En test
  • Assignee changed from Jérôme BOUCHER to Cyril VAZQUEZ

À tester sur feat/25236/openssl_3_compatibility

Actions

Also available in: Atom PDF