SSLv3 is not secure and should be avoided
This product is not supported for your selected
Datadog site. (
).
このページは日本語には対応しておりません。随時翻訳に取り組んでいます。
翻訳に関してご質問やご意見ございましたら、
お気軽にご連絡ください。
ID: go-security/ssl-v3-insecure
Language: Go
Severity: Warning
Category: Security
CWE: 327
Related CWEs:
Description
Do not use SSLv3 as it is now broken. See this issue for more information.
Non-Compliant Code Examples
func test() {
client := &http.Client{
Transport: &http.Transport{
TLSClientConfig: &tls.Config{
MinVersion: tls.VersionSSL30,
},
},
}
}
Compliant Code Examples
func test() {
// Safe: using TLS 1.2 minimum version
client := &http.Client{
Transport: &http.Transport{
TLSClientConfig: &tls.Config{
MinVersion: tls.VersionTLS12,
},
},
}
}
シームレスな統合。 Datadog Code Security をお試しください