2009-06-11 6 views
10

में SSL प्रमाणपत्र सत्यापन बंद करें 'नेट/https' और एसएसएल का उपयोग करते समय, मैं परिणामस्वरूप SSL प्रमाणपत्र का सत्यापन कैसे अक्षम करूं?रूबी

उत्तर

18

निम्नलिखित कोड प्रमाणपत्र के सत्यापन को अक्षम कर देगा। ध्यान दें कि यह जरूरी है कि अमान्य प्रमाणपत्र स्वीकार किए जाएंगे।

http.verify_mode = OpenSSL::SSL::VERIFY_NONE if http.use_ssl? 
+2

जो बदले में, इसका तात्पर्य है कि यह कोई भी कोड स्वाभाविक रूप से सुरक्षा छेद है। – EricLaw

+3

यह निश्चित रूप से सच है। यह सच होना चाहिए कि सुरक्षा छेद बिल्कुल वैसा ही है जैसा आपने पहली बार https का उपयोग नहीं किया था। – ChrisInEdmonton

+4

सही संदर्भ में एक सुरक्षा छेद। अन्यथा, यह काम पूरा हो जाता है। –