-
Notifications
You must be signed in to change notification settings - Fork 3
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Add checkkeylength command #27
Conversation
採用するしないは、KEINOS さんが判断だろうとは思いますが、気になるところを数点。 手元(Ubuntu)では動きは問題ないですが、 #25 をみると mac では動かないようなので、 また、bin/checkkeylength に実行権限をつけた方が良いと思います。 .github/run-lint.sh の いかがでしょうか? |
@yoshi389111 ご指摘ありがとうございます。 ご指摘の3点対応しました。
|
鍵の長さチェックは強度確認含め欲しいなぁと思っていました。 後述する気になる点が 1 つありますが、LGTM なので入れちゃいましょう! #23 でディスカッションしているセキュリティ上の判断基準ですが、考えてみれば、その 1 つ(短すぎる鍵は warn するなど)にも使えそうですね。 気になる点というのが、すでに 例えば むしろ、 ただ、それ自体は # bin/check
...
echo "$@" | grep keylength 2>/dev/null 1>/dev/null && {
"${PATH_DIR_BIN}/checkkeylength" "$2" || {
echo >&2 "公開鍵の鍵長の取得に失敗しました"
exit 1
}
exit 0
} もしかすると、今後このコマンドはデフォルトで他のコマンドのチェックに使われることになるかもしれません。その場合は関数化されてコマンドとしては消えるかもしれません。それだけはご承知おきください。(消えるとしても v2.0 だと思いますが) m( _ _ )m |
確かに実行権限付いてないですね。まぁ、マージ後につけましょう。 |
おお、マージありがとうございます。
あ、そこらへんはもう全然お好きにやっちゃってくださいー。 |
RSA公開鍵の鍵長を確認するためのコマンドを追加してみました。
ご検討よろしくおねがいします。