cryptography
Avancé
Correction d'une validation de certificat TLS incomplète

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

tls
certificate
validation
bugfix
security

Scénario Technique

Contexte : Une application cliente établit une connexion TLS vers un serveur interne. Le Problème : La validation actuelle accepte tout certificat signé sans vérifier correctement le nom d'hôte. Implémentation actuelle : if(validateCertificate(cert)) { connect(); } Aucune vérification du Common Name ou Subject Alternative Name n'est effectuée. Contraintes : Vous devez maintenir TLS mais ajouter une validation stricte du certificat incluant vérification du hostname et de la chaîne de confiance. Livrable attendu : Corriger la logique de validation afin de prévenir toute attaque de type Man-in-the-Middle.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis