私がファイルを取得するベンダーは、FTP から FTP over SSL に変更しています。
net/ftp
コードを からに更新しようとしていますnet/ftptls
接続する必要がある新しいホストは認証されておらず、スクリプトがこのエラーを報告します。
ホスト名がサーバー証明書と一致しませんでした
ベンダーはこれを修正しません。
見てみると/usr/lib/ruby/1.8/net/ftptls.rb
、信頼できないホストを無視するように FTPTLS にモンキー パッチを適用するのはそれほど難しくないと思いました。
post_connection_check` 行に変更verify_mode
しOpenSSL::SSL::VERIFY_NONE
てコメントアウトしてみました。
どちらも機能しませんでした。
これを行う方法について何か考えはありますか?
require 'socket'
require 'openssl'
require 'net/ftp'
module Net
class FTPTLS < FTP
def connect(host, port=FTP_PORT)
@hostname = host
super
end
def login(user = "anonymous", passwd = nil, acct = nil)
store = OpenSSL::X509::Store.new
store.set_default_paths
ctx = OpenSSL::SSL::SSLContext.new('SSLv23')
ctx.cert_store = store
ctx.verify_mode = OpenSSL::SSL::VERIFY_PEER
ctx.key = nil
ctx.cert = nil
voidcmd("AUTH TLS")
@sock = OpenSSL::SSL::SSLSocket.new(@sock, ctx)
@sock.connect
@sock.post_connection_check(@hostname)
super(user, passwd, acct)
voidcmd("PBSZ 0")
end
end
end