Stéphane Bortzmeyer · @bortzmeyer
6407 followers · 75263 posts · Server mastodon.gougere.fr

J'ai récemment eu à écrire un programme qui se connecte en à un serveur et devait donc vérifier le . La bibliothèque TLS utilisée ne vérifie pas que le nom dans le certificat correspond au nom demandé, c'est au programmeur de le faire, et ce n'est pas trivial, avec de nombreux pièges.

bortzmeyer.org/openssl-hostnam

#tls #certificat #programmerCestTropDur #laCybersécuritéCestDur

Last updated 5 years ago