gpt4 book ai didi

ssl - 是否有正当理由忽略无效/无效的 SSL 证书(在处理付款处理时)?

转载 作者:太空宇宙 更新时间:2023-11-03 12:46:50 24 4
gpt4 key购买 nike

所以我从银联那里得到了这个dll,用于一个与中国的电子商务项目,并被要求审查。将其放入 ILSpy 后,我不禁注意到以下方法:

private static bool RemoteCertificateCallback(object sender, X509Certificate certificate, X509Chain chain, SslPolicyErrors sslPolicyErrors)
{
return true;
}

现在,据我了解,此类回调的目的是允许无效或空的 SSL 证书 - 我自己为单元测试添加了类似的支持。

(这种事情让我高度怀疑 CHR 政府干预允许有意的中间人监控交易。)

支付处理商支持无效/无效证书是否有正当理由?

最佳答案

Is there any legitimate reason for a payment processor to support null/invalid certs?

什么都没有。你在一个黑暗的房间里和任何人举行 secret 皈依。您也可以使用明文。请参阅 RFC 2246 中关于未验证 SSL 的评论.我完全同意@SLaks。

关于ssl - 是否有正当理由忽略无效/无效的 SSL 证书(在处理付款处理时)?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8157093/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com