2009-06-11 17 views

Respuesta

18

El siguiente código desactivará la verificación del certificado. Tenga en cuenta que esto necesariamente implica que se aceptarán certificados inválidos.

http.verify_mode = OpenSSL::SSL::VERIFY_NONE if http.use_ssl? 
+2

Lo cual, a su vez, implica que cualquier código que hace esto es intrínsecamente un agujero de seguridad. – EricLaw

+3

Esto es ciertamente cierto. Debería ser cierto que el agujero de seguridad es exactamente el mismo que si simplemente no hubiera usado https en primer lugar. – ChrisInEdmonton

+4

Un agujero de seguridad en el contexto correcto. De lo contrario, hace el trabajo. –

Cuestiones relacionadas