C#


ROSLYN.SECURITY.CA5400 : Ensure HttpClient certificate revocation list check is not disabled (C#)

See Roslyn-Detected C# Warning Classes for more information.

要旨

Using HttpClient without providing a platform specific handler (WinHttpHandler or CurlHandler or HttpClientHandler) where the CheckCertificateRevocationList property is set to true, will allow revoked certificates to be accepted by the HttpClient as valid.

この指摘はRoslynのCA5400に該当します。ルール詳細につい ては、下記リンクを参照してください。 CA5400

プロパティ

クラス名 Ensure HttpClient certificate revocation list check is not disabled (C#)
日本語クラス名 Ensure HttpClient certificate revocation list check is not disabled (C#)
クラス分類 セキュリティ (security)
ニーモニック ROSLYN.SECURITY.CA5400
カテゴリー なし
対応言語 C# で利用可能です。
有効/無効設定 このワーニングクラスのチェックはデフォルトで無効になっています。チェックを有効にするにはプロジェクト設定ファイル (configuration file)に以下の WARNING_FILTER ルールを追加してください。
WARNING_FILTER += allow class="Ensure HttpClient certificate revocation list check is not disabled (C#)"

関連のある設定ファイルパラメータ

設定ファイルの以下のパラメータがこのワーニングクラスのチェックに影響します。