2009-06-11 8 views

risposta

18

Il seguente codice disabiliterà la verifica del certificato. Si noti che questo implica necessariamente che i certificati non validi saranno accettati.

http.verify_mode = OpenSSL::SSL::VERIFY_NONE if http.use_ssl? 
+2

Che, a sua volta, implica che qualsiasi codice che fa questo è intrinsecamente un buco di sicurezza. – EricLaw

+3

Questo è sicuramente vero. Dovrebbe essere vero che il buco di sicurezza è esattamente lo stesso come se non avessi semplicemente usato https in primo luogo. – ChrisInEdmonton

+4

Un buco di sicurezza nel giusto contesto. Altrimenti, fa il lavoro. –