C#


ROSLYN.SECURITY.CA5399 : HttpClients should enable certificate revocation list checks (C#)

See Roslyn-Detected C# Warning Classes for more information.

要旨

Using HttpClient without providing a platform specific handler (WinHttpHandler or CurlHandler or HttpClientHandler) where the CheckCertificateRevocationList property is set to true, will allow revoked certificates to be accepted by the HttpClient as valid.

この指摘はRoslynのCA5399に該当します。ルール詳細につい ては、下記リンクを参照してください。 CA5399

プロパティ

クラス名 HttpClients should enable certificate revocation list checks (C#)
日本語クラス名 HttpClients should enable certificate revocation list checks (C#)
クラス分類 セキュリティ (security)
ニーモニック ROSLYN.SECURITY.CA5399
カテゴリー なし
対応言語 C# で利用可能です。
有効/無効設定 このワーニングクラスのチェックはデフォルトで無効になっています。チェックを有効にするにはプロジェクト設定ファイル (configuration file)に以下の WARNING_FILTER ルールを追加してください。
WARNING_FILTER += allow class="HttpClients should enable certificate revocation list checks (C#)"

関連のある設定ファイルパラメータ

設定ファイルの以下のパラメータがこのワーニングクラスのチェックに影響します。