Skip to content

fix(ca-server): recover-admin, audit et reconcile sur Config::load_without_hsm - #33

Merged
PhilippeVienne merged 1 commit into
devfrom
fix/operators-load-without-hsm
Sep 25, 2026
Merged

PhilippeVienne merged 1 commit into
devfrom
fix/operators-load-without-hsm

Conversation

@PhilippeVienne

Copy link
Copy Markdown
Contributor

Contexte

Suite à la pile mergée (§2 de PROGRESSION.md), reste ouvert : operators recover-admin|audit|reconcile exigeaient encore OPENEIDAS_ISSUING_PIN et OPENEIDAS_PKI_PUBLIC_URL alors qu'ils n'ouvrent aucun token PKCS#11 avec le PIN du service et ne gravent aucune adresse dans un certificat, comme ra list|approve|reject et operators bootstrap-admin déjà basculés.

Changement

  • run_operators_recover_admin, run_operators_audit, run_operators_reconcile : Config::load() → Config::load_without_hsm().
  • recover-admin vérifie toujours un vrai PIN de token PKCS#11, mais reçu sur l'entrée standard, jamais lu dans l'environnement du service.
  • Un test par commande, chacun retiré si on revient à Config::load() (mutation vérifiée).

Vérifications

  • cargo fmt --check
  • cargo clippy --workspace --all-targets -- -D warnings
  • cargo test --workspace (avec OE_CASTORE_TEST_DSN) : vert
  • cargo audit --ignore RUSTSEC-2023-0071 : rien à signaler
  • Contrôle par mutation des trois lignes changées : chaque test échoue pour la bonne raison

…thout_hsm

Ces trois commandes n'ouvrent aucun token PKCS#11 avec le PIN du service (le
PIN de recover-admin vient de l'entrée standard, jamais de l'environnement) et
ne gravent aucune adresse dans un certificat : OPENEIDAS_ISSUING_PIN et
OPENEIDAS_PKI_PUBLIC_URL ne leur sont donc plus exigées, comme pour
ra list|approve|reject et operators bootstrap-admin.

Un test par commande prouve l'absence d'exigence (mutation vérifiée : revenir
à Config::load fait échouer chacun pour la bonne raison).
@PhilippeVienne
PhilippeVienne merged commit a50318e into dev Sep 25, 2026
15 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant