2011-11-16 12 views
5

तो मुझे चीन के साथ एक ईकॉम परियोजना के लिए यूनियनपे से यह डीएल मिला और समीक्षा करने के लिए कहा गया। ILSpy में इस फेंकने के बाद, मैं मदद कर सकता है नहीं, लेकिन सूचना के निम्नलिखित विधि:क्या शून्य/अमान्य SSL certs (भुगतान प्रक्रिया से निपटने के दौरान) को अनदेखा करने का कोई वैध कारण है?

private static bool RemoteCertificateCallback(object sender, X509Certificate certificate, X509Chain chain, SslPolicyErrors sslPolicyErrors) 
{ 
    return true; 
} 

अब, के रूप में मैं इसे समझ, इस तरह के एक कॉलबैक करने के उद्देश्य से अवैध या अशक्त SSL प्रमाणपत्र के लिए अनुमति देने के लिए है - मैंने इकाई परीक्षण के लिए खुद को समान समर्थन जोड़ा।

(बात इस तरह की मुझे अत्यधिक CHR सरकार के हस्तक्षेप जानबूझकर मैन-इन-द-मिडल लेनदेन की निगरानी के लिए अनुमति देने के संदिग्ध बनाता है।)

वहाँ एक भुगतान प्रोसेसर के लिए किसी भी वैध कारण का समर्थन करने के अशक्त/अमान्य है प्रमाणपत्र?

+3

जैसा कि आपने बताया है, यह डिबगिंग के लिए उपयोगी है। यदि वे उम्मीद करते हैं कि आप इसे उत्पादन में चलाने के लिए, उनसे छुटकारा पाएं। – SLaks

उत्तर

2

क्या शून्य/अमान्य कर्ट का समर्थन करने के लिए भुगतान प्रोसेसर का कोई वैध कारण है?

कोई भी नहीं। आप अंधेरे कमरे में एक गुप्त रूपांतरण कर रहे हैं ... कोई भी। आप सादे टेक्स्ट का उपयोग भी कर सकते हैं। RFC 2246 में गैर-प्रमाणित SSL पर टिप्पणियां देखें। मैं पूरी तरह से @ एसएलक्स से सहमत हूं।

संबंधित मुद्दे

 संबंधित मुद्दे