2011-02-08 18 views
2

私のアプリケーションエンジンサービスは、私が管理している別のサービスと話したいと思う。自己署名入り証明書を両側にインストールできるようにしたい。アプリエンジンがSSL経由でこのインスタンスに話すことは可能ですか?SSL経由で自己署名付きの認証でurlfetchを使用することはできますか

+0

私は確信していませんが、urllib2を使って必要な操作を行う方法が分かっていれば、AppEngineでこれらのクラスを引き続き使用できます。 urllib2はurlfetchのラッパーであるようです。 – dplouffe

+0

@dplouffeあなたが言うように、urllib(2)はurlfetchのラッパーなので、urlfetchでできないことは何もできません。 –

答えて

2

はい。 App Engineは現在、urlfetch経由でSSLサイトの証明書を検証していないため、自己署名証明書を受け付けます。

+0

自己署名証明書をアップロードできますか?あなたがこれを行うことができない場合は、私は、攻撃者があなたの外部サーバーとして思い出すかもしれないと信じています。攻撃者が何らかの理由で自分のサーバにあなたの要求を経路変更することができれば、彼らはあなたがそれらに投げるSSL証明書を信頼します。だからあなたは、あなたがsslであなたにサービスを提供しているはずの外部サービスに話しているかどうか本当に確信していませんか? – 1337Rooster

+0

@ 1337Roosterいいえ、リモートマシンの証明書を確認することはできません。 URLFetchは、そのままSSL接続のMitM保護を提供していないということは間違いありません。 –

関連する問題