03:15:53 カル @nullkal@social.nil.nu
icon

すげ~

03:15:29 カル @nullkal@social.nil.nu
2024-02-26 03:12:28 Posting himanoa himanoa@mstdn.maud.io
icon

This account is not set to public on notestock.

03:15:26 カル @nullkal@social.nil.nu
2024-02-25 20:20:58 Posting うなすけ unasuke@mstdn.unasuke.com
icon

This account is not set to public on notestock.

03:15:24 カル @nullkal@social.nil.nu
2024-02-24 18:46:20 Posting himanoa himanoa@mstdn.maud.io
icon

This account is not set to public on notestock.

03:15:21 カル @nullkal@social.nil.nu
2024-02-24 16:51:54 Posting うなすけ unasuke@mstdn.unasuke.com
icon

This account is not set to public on notestock.

03:15:15 カル @nullkal@social.nil.nu
2024-02-12 16:05:03 Posting うなすけ unasuke@mstdn.unasuke.com
icon

This account is not set to public on notestock.

03:15:12 カル @nullkal@social.nil.nu
2024-02-12 14:35:21 Posting うなすけ unasuke@mstdn.unasuke.com
icon

This account is not set to public on notestock.

03:15:01 カル @nullkal@social.nil.nu
2024-02-07 18:33:25 Posting himanoa himanoa@mstdn.maud.io
icon

This account is not set to public on notestock.

02:36:36 カル @nullkal@social.nil.nu
icon

ActivityPubが使ってるHTTP Signatureの規格、RFCどころかIETFのHTTPワーキンググループに採択される前の個人提案段階のドラフト(tools.ietf.org/html/draft-cava) だからな。

00:55:33 カル @nullkal@social.nil.nu
icon

ねるか

00:53:56 カル @nullkal@social.nil.nu
icon

ドラフトとRFCのHTTP Signature、互換性無いらしく世のActivityPub実装はいまだにドラフト仕様のまま稼働しているらしい。

00:51:52 カル @nullkal@social.nil.nu
icon

ねるか

00:50:50 カル @nullkal@social.nil.nu
icon

あるならEd25519鍵をプライマリに、相手が対応してなければRSA4096 bitにフォールバックとかできると思うんだけど、無いとそれすら厳しいよね。

00:49:33 カル @nullkal@social.nil.nu
icon

相手のサーバーが検証できる公開鍵のタイプをネゴる手段って今のActivityPubにある?

00:48:08 カル @nullkal@social.nil.nu
icon

MastodonのEd25519対応の現状について軽く下調べして思ったんだけど、HTTP Signature周りのアプデ、各Fediverse実装全部面倒みないといけないの大変じゃね……?

00:42:43 カル @nullkal@social.nil.nu
icon

Mastodon側にEd25519対応のプルリク投げる機運……?

00:42:07 カル @nullkal@social.nil.nu
2024-02-26 00:27:39 Posting aqz/tamaina aqz@p1.a9z.dev
icon

あー、Mastodonが対応してないということで没になってるんだな
https://github.com/misskey-dev/misskey/issues/11129

RE:
https://p1.a9z.dev/notes/9q583a2xh4

Web site image
Performance: 署名アルゴリズムの変更 / 鍵のサイズの変更 (Change of signature algorithm/cryptographic key size) · Issue #11129 · misskey-dev/misskey
00:01:28 カル @nullkal@social.nil.nu
icon

MastodonのコードでStatusのインスタンスから、添付ファイルのハッシュ値抽出してくる手っ取り早い方法って何か無いんですかね……?