ユーザーAPIキーはOAEPパディングを使用すべき

OAEP は、CCA / Bleichenbach 攻撃に耐性のある新しいアプリケーションに推奨されていることは理解しています。Node が強制的に対応しなければならないのは少し残念ですが、これは「より大きな善」のためだと考えます。

これを Discourse 管理者が考慮しなければならないもう一つのトグルにすることは、悪夢なので、非常に懸念しています。

代わりに、Discourse Hub を修正して、新しい形式と古い形式を同時にサポートできるようにする必要があります。API が公開キーの「バージョン」を示すようなものが必要です。

これは、かなりの数のシステムにまたがる複雑な変更です。あなたが提案した修正は、Discourse Hub がそのモードに切り替えた管理者のために機能しなくなるため、問題を引き起こします。

「いいね!」 3