Skip to content

chore(deps): webrtc-util 0.17・rcgen 0.14・x509-parser 0.18(webrtc-dtls → dtls 0.17) - #109

Merged
max3584 merged 1 commit into
masterfrom
deps/dtls-0.17
Sep 27, 2026
Merged

max3584 merged 1 commit into
masterfrom
deps/dtls-0.17

Conversation

@max3584

@max3584 max3584 commented Sep 27, 2026

Copy link
Copy Markdown
Owner

#106 で古いバージョンに残した 3 つを、Renovate が示したバージョンに上げました。そのために、DTLS のライブラリを後継のクレートに置き換え、rcgen の型を DTLS のライブラリに渡さない作りに直しています。

バージョン

クレート 前 後
webrtc-dtls → dtls 0.12.0(更新が止まっている) 0.17.2(同じ webrtc-rs の後継)
webrtc-util 0.11 0.17.2
rcgen 0.13(通常の依存) 0.14.10(テスト用の依存だけ)
x509-parser 0.16 0.18.1

直したところ

  • src/tlsconf.rs
    • DTLS の秘密鍵は、PKCS#8 の DER から ring で直接作る(dtls_private_key)。ECDSA P-256・Ed25519・RSA に対応するのは今までと同じ
    • これまでは rcgen の KeyPair を DTLS のライブラリに渡していた。dtls 0.17 は今も rcgen 0.13 を使っているので、渡すのをやめて型の食い違いをなくした
    • 鍵と証明書が対になっているかの確認は、証明書の subjectPublicKey と鍵の公開鍵の比較にした(エラーの文言は同じ)
    • PKCS#8 以外の鍵(SEC1 など)は、今までどおり断る(docs/API.md の記述のまま)
  • src/udp.rs・テスト:webrtc_dtls → dtls
  • src では rcgen を使わなくなったので、rcgen は dev-dependencies へ移した。テストの PKI(tests/common/pki.rs)は rcgen 0.14 の Issuer に合わせた(x509-parser の機能を有効にして Issuer::from_ca_cert_der)
  • src/resolve.rs・src/source.rs:依存が増えて比較の型推論ができなくなった 2 か所(テスト)に SocketAddr を明記

残る重複(dtls 0.17.2 の中だけ)

  • rcgen 0.13・x509-parser 0.16(dtls が内部で使う。rproxy のコードは 0.14 / 0.18 だけを使う)
  • digest 0.10 系(sha1 / sha2 0.10、cipher 0.4 など。dtls ほか)、base64 0.22 など
  • dtls が新しい rcgen / x509-parser に上がれば、自然に消えます

確認

  • cargo clippy --all-targets:警告なし
  • RPROXY_TEST_REQUIRE_PYTHON=1 cargo test:237 件すべて成功(DTLS の終端・転送先への DTLS・クライアント認証・中間 CA の tests/dtls.rs・tests/chain.rs を含む)。DB 復元と、MediaMTX / coturn との相互接続は CI で確かめる
  • x86_64-unknown-linux-musl のリリースビルドが通り、--version が動く(手元で zig を使用)。arm64 / armhf はタグのリリースでのみ確かめられる

🤖 Generated with Claude Code

https://claude.ai/code/session_01UyWFKfK7QhjFLgRBF1V9Bu

…dtls を dtls 0.17 に置き換える

- webrtc-dtls 0.12(更新が止まった)を後継の dtls 0.17.2 に置き換え、
  webrtc-util を 0.17.2 に上げた
- DTLS の秘密鍵は PKCS#8 の DER から ring で直接作る(tlsconf::dtls_private_key)。
  rcgen の型を dtls に渡さないので、dtls が内部で使う rcgen 0.13 と型を合わせる必要がない。
  鍵と証明書の対応の確認も、証明書の subjectPublicKey と ring の公開鍵の比較にした
- src は rcgen を使わなくなったので、rcgen 0.14.10 は dev-dependencies(テスト用の PKI)へ。
  rcgen 0.14 の Issuer に合わせてテストの PKI を直した
- x509-parser 0.18.1
- 依存が増えて型推論できなくなった SocketAddr の比較 2 か所に型を明記

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01UyWFKfK7QhjFLgRBF1V9Bu
@max3584 max3584 added this to the v0.3.4 milestone Sep 27, 2026
@max3584 max3584 added the dependencies 依存関係の更新(Renovate) label Sep 27, 2026
@max3584
max3584 merged commit 1d72968 into master Sep 27, 2026
12 of 13 checks passed
@max3584
max3584 deleted the deps/dtls-0.17 branch September 27, 2026 16:22
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

dependencies 依存関係の更新(Renovate)

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant