Anomalie #25236
open[Authentication] OpenSSL 3.0 et génération de token
Description
Depuis la mise à jour d'openssl, la connexion à maarchRM est impossible (307 redirection vers la home.
Un bug apparaît lors de l'exécution de la fonction openssl_encrypt() dans encrypt() dans laabs.php. Une erreur est retournée (faire openssl_error_string() afin d'afficher l'erreur).
Une piste de fix éfinitive serait de revoir la taille des padding pour le calcul de $data
Quickfix:
Éditer la conf du fichier openssl.cnf (sous /etc/ssl/openssl.cnf )avec ces valeurs
[default_sect]
activate = 1
[legacy_sect]
activate=1
List of providers to load¶
[provider_sect]
default = default_sect
legacy = legacy_sect
Updated by Cyril VAZQUEZ 10 months ago
- Status changed from A qualifier to A traiter
- Target version changed from 364 to 3.0
Updated by Cyril VAZQUEZ 9 months ago
- Assignee changed from Cyril VAZQUEZ to Jérôme BOUCHER
Modifier l'algorithme par défaut dans core
Vérifier celui proposé dans VHOST.default
Rédiger une procédure dans MIGRATION.md pour la regénération des jetons de comptes de service et autres valeurs liées aux utilisateurs.
Updated by Jérôme BOUCHER 8 months ago
- Status changed from A traiter to R&D - En test
- Assignee changed from Jérôme BOUCHER to Cyril VAZQUEZ
À tester sur feat/25236/openssl_3_compatibility