splunk / splunk/splunk-sdk-python

Unverified SSL context

オープン 初心者向け
#704 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る

まだ誰も着手していません。

主要言語
Python
スター
743
フォーク
387
平均マージ
42分
マージ済み PR(30日)
4

説明

https://github.com/splunk/splunk-sdk-python/blob/f7b41fe918045a827abe7258e5e5fb8700842d77/splunklib/binding.py#L1765

Unverified SSL context detected. This will permit insecure connections without verifyingSSL certificates. Can this use 'ssl.create_default_context()' instead.

Suggested Change:

            if not verify:
                # verify=False is an explicit, user-requested opt-out of certificate
                # validation (e.g. for self-signed Splunk instances). Build the context
                # from the public API rather than the private _create_unverified_context() helper.
                ctx = ssl.create_default_context()
                ctx.check_hostname = False
                ctx.verify_mode = ssl.CERT_NONE

コントリビューションガイド

コントリビューションガイドを開く

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

調査の方向性

SSL コンテキストが verify 設定のために作成される splunklib/binding.py の 1765 行付近から開始します。既存の verify=False パスを確認し、自己署名インスタンスに対する明示的なオプトアウトを維持しつつ、ssl.create_default_context() を使用していることを確認します。要求された検証動作を変更せずに、安全でないコンテキストの検出に対処できれば作業は完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
python
領域
security
issue の種類
バグ
難易度
2/5
見積もり時間
1〜3時間
活発さ
静か
明瞭さ
明確に書かれている
初心者へのやさしさ
82/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。