python / python/cpython

ssl docs say that ssl.SSLContext() is secure-by-default since 3.6, but it isn't

Ouverte
#82,217 2 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

stdlib
Langage dominant
Python
Étoiles
77.2k
Forks
36k
Métriques de merge des PR
Métriques de PR en attente

Description

BPO 38036
Nosy @tiran, @alex, @njsmith, @dstufft

Note: these values reflect the state of the issue at the time it was migrated and might not reflect the current state.

Show more details

GitHub fields:

assignee = None
closed_at = None
created_at = <Date 2019-09-05.07:31:45.928>
labels = []
title = "ssl docs say that ssl.SSLContext() is secure-by-default since 3.6, but it isn't"
updated_at = <Date 2019-09-05.08:01:10.313>
user = 'https://github.com/njsmith'

bugs.python.org fields:

activity = <Date 2019-09-05.08:01:10.313>
actor = 'christian.heimes'
assignee = 'none'
closed = False
closed_date = None
closer = None
components = []
creation = <Date 2019-09-05.07:31:45.928>
creator = 'njs'
dependencies = []
files = []
hgrepos = []
issue_num = 38036
keywords = []
message_count = 2.0
messages = ['351186', '351188']
nosy_count = 5.0
nosy_names = ['janssen', 'christian.heimes', 'alex', 'njs', 'dstufft']
pr_nums = []
priority = 'normal'
resolution = None
stage = None
status = 'open'
superseder = None
type = None
url = 'https://bugs.python.org/issue38036'
versions = []

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Recherchez dans la documentation Python ssl l'affirmation selon laquelle ssl.SSLContext() est sécurisé par défaut depuis Python 3.6, puis comparez-la au comportement documenté. Mettez à jour la formulation inexacte et vérifiez que la documentation qui en résulte décrit correctement la configuration de sécurité par défaut.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
python
Domaine
documentation, security
Type d'issue
Documentation
Difficulté
2/5
Temps estimé
1-3 heures
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
38/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.