OpenSSL 仍在透过先前发生的事件在持续改善不安全的协议与密码。像是 POODLE 风险(CVE-2014-3566)。若继续使用 OpenSSL 这样的不安全功能,可能无法保证网络沟通的安全性。基于在 Bug #9424 的讨论后考量,我们决定预设禁用这些不安全的选项。若需要取消这次的修改(如下所示),把这个补丁打上去即可取消。
但如果你取消本次修改,便无法保证网络沟通的安全性。移除之前,请先了解此次修改背后的意义。
这次修改影响到 OpenSSL::SSL::SSLContext 实例化出来的物件呼叫 set_params 实例方法的时候。
特别像是下面的程式码:
你应该经过权衡考量之后决定要不要启用这次的修改。
若无法更新 Ruby 但想解决不安全的 SSL/TLS 选项,请用下面这个 monkey-patch: