Dynatrace / Dynatrace/openkit-java

TrustAllX509TrustManager android lint warning SSLBlindTrustManager

Aperta
#206 3 commenti 1 reazione 0 assegnatari Vedi su GitHub
Lingua principale
Java
Stelle
37
Fork
36
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

Environment
- Android Studio Chipmunk | 2021.2.1 Patch 2
- openkit-java v2.2.0

Problem
`warning [TrustAllX509TrustManager](https://github.com/Dynatrace/openkit-java/issues/new#TrustAllX509TrustManager): Insecure TLS/SSL trust manager`

`Insecure TLS/SSL trust manager
[../../com/dynatrace/openkit/protocol/ssl/SSLBlindTrustManager%24BlindX509TrustManager.class](https://github.com/Dynatrace/com/dynatrace/openkit/protocol/ssl/SSLBlindTrustManager%24BlindX509TrustManager.class): checkClientTrusted is empty, which could cause insecure network traffic due to trusting arbitrary TLS/SSL certificates presented by peers
[../../com/dynatrace/openkit/protocol/ssl/SSLBlindTrustManager%24BlindX509TrustManager.class](https://github.com/Dynatrace/com/dynatrace/openkit/protocol/ssl/SSLBlindTrustManager%24BlindX509TrustManager.class): checkServerTrusted is empty, which could cause insecure network traffic due to trusting arbitrary TLS/SSL certificates presented by peers`

Steps to reproduce
- Run lintDebug Gradle task
`./gradlew lintDebug`

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia esaminando SSLBlindTrustManager e la relativa classe BlindX509TrustManager, quindi esegui ./gradlew lintDebug per riprodurre l'avviso relativo a TrustAllX509TrustManager. Determina il comportamento previsto per la convalida dei certificati e individua i test esistenti pertinenti prima di modificare qualsiasi cosa. Il lavoro è completato quando l'avviso è stato risolto senza indebolire la convalida TLS.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
java
Ambito
security
Tipo di issue
Bug
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Da chiarire
Idoneità per principianti
25/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.