python / python/cpython

ssl docs say that ssl.SSLContext() is secure-by-default since 3.6, but it isn't

Aperta
#82,217 2 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

stdlib
Lingua principale
Python
Stelle
77.2k
Fork
36k
Metriche di merge delle PR
Metriche PR in attesa

Descrizione

BPO 38036
Nosy @tiran, @alex, @njsmith, @dstufft

Note: these values reflect the state of the issue at the time it was migrated and might not reflect the current state.

Show more details

GitHub fields:

assignee = None
closed_at = None
created_at = <Date 2019-09-05.07:31:45.928>
labels = []
title = "ssl docs say that ssl.SSLContext() is secure-by-default since 3.6, but it isn't"
updated_at = <Date 2019-09-05.08:01:10.313>
user = 'https://github.com/njsmith'

bugs.python.org fields:

activity = <Date 2019-09-05.08:01:10.313>
actor = 'christian.heimes'
assignee = 'none'
closed = False
closed_date = None
closer = None
components = []
creation = <Date 2019-09-05.07:31:45.928>
creator = 'njs'
dependencies = []
files = []
hgrepos = []
issue_num = 38036
keywords = []
message_count = 2.0
messages = ['351186', '351188']
nosy_count = 5.0
nosy_names = ['janssen', 'christian.heimes', 'alex', 'njs', 'dstufft']
pr_nums = []
priority = 'normal'
resolution = None
stage = None
status = 'open'
superseder = None
type = None
url = 'https://bugs.python.org/issue38036'
versions = []

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Cerca nella documentazione Python ssl l'affermazione secondo cui ssl.SSLContext() è sicuro per impostazione predefinita a partire da Python 3.6, quindi confrontala con il comportamento documentato. Aggiorna la formulazione imprecisa e verifica che la documentazione risultante descriva accuratamente la configurazione di sicurezza predefinita.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
python
Ambito
documentation, security
Tipo di issue
Documentazione
Difficoltà
2/5
Tempo stimato
1-3 ore
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
38/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.