Bug 11767
| Summary: | добавление символов CR к блоку с подписанными данными при создании MIME-подписи | ||
|---|---|---|---|
| Product: | Sisyphus | Reporter: | Dmitriy Shadrinov <shadrinov> |
| Component: | openssl | Assignee: | Gleb F-Malinovskiy <glebfm> |
| Status: | CLOSED NOTABUG | QA Contact: | qa-sisyphus |
| Severity: | normal | ||
| Priority: | P1 | CC: | bug123t, glebfm |
| Version: | unstable | ||
| Hardware: | all | ||
| OS: | Linux | ||
поправка: с ключом -binary подпись уже не проверяется (Verification failure) сразу. Без -binary версия 0.9.8d глотает свои результаты, а 0.9.7a - уже нет, до тех пор пока не сделать: s/\r//g openssl-1.0.1h-alt1 поведение такое же Так и должно быть: для multipart/signed в текстовом режиме S/MIME (RFC 5751/2049) подписываемое тело канонизируется в CRLF, поэтому openssl smime -sign добавляет CR — и подпись считается именно по CRLF-версии. Проверил на openssl 3.5.8: sign → verify той же цепочки проходит («Verification successful»), содержимое совпадает с исходным с точностью до CR. Ошибка проверки в 0.9.7a — дефект той версии. -binary здесь не подходит: на вход подаётся уже готовое MIME-сообщение (enveloped-data с заголовками), в бинарном режиме оно вкладывается как есть, а при verify его заголовки разбираются как заголовки внутренней части — отсюда «Verification failure» (воспроизвёл на 3.5.8). NOTABUG. |

Description
Dmitriy Shadrinov 2007-05-15 11:53:20 MSD