• [^] # Re: Au sujet du backport

    Posté par (site web personnel) . En réponse au journal OpenSSL : Fedora en mode YOLO. Évalué à 4.

    Vu que le patch est aussi dans RHEL 8 (, je suppose qu'une dépendance en a besoin (exemple, freeipa)).

    Par exemple, je vois que Simon Sorce a rajouté le support de SSH KDF:
    https://github.com/openssl/openssl/commit/8d76481b189b7195ef932e0fb8f0e23ab0120771

    Simo bosse sur GSS et FreeIPA, et le patch pour SSH KDF a aussi été backporté, par ses soins:
    https://src.fedoraproject.org/rpms/openssl/blob/rawhide/f/openssl-1.1.1-ssh-kdf.patch

    Donc je suppose qu'un truc plus haut qu'openssl avait besoin de la fonction, par exemple, un autre standard.

    De la, à la place de Simo, tu as 3 choix:
    - tu mets la version 3.0 alpha dans la distro (Fedora, RHEL). Faut que tu géres tout, c'est non supporté upstream.

    • tu mets juste ton patch qui vient d'upstream. Faut le gerer, mais tu as juste 1 fichier à regarder, et ça va pas impacter tout le reste d'openssl

    • tu attends et tu envoie chier ton chef et tes clients, en disant que Linuxfr ne comprendrais pas

    Alors le dernier, c'est en général un assez mauvais plan. Si la raison est "ça va nous faire du travail", quand les gens payent pour ça, c'est pas trop la bonne excuse.

    Le premier, c'est pas terrible non plus. On parle de la version 3.0, avec sans doute beaucoup de travail pour porter tout les logiciels, vu que l'API va changer. En plus, c'est encore une alpha.

    Donc il reste que le second.

    C'est aussi l'analyse de Toto en fait:
    https://linuxfr.org/nodes/123979/comments/1849563