是否可以验证发布的链接的SSL或TLS证书?

时间:2018-07-12 00:55:21

标签: python discord discord.py

一些可能有用的信息

因此,我的Discord服务器上的自动审核bot是使用discord.py在Python中创建的,我在bot上设置了一些限制,使其仅允许立即出现异常的链接。如果某个链接无法从过滤器中排除,并且用户发布了该链接,则机器人会在以下情况下要求人员进行审核以批准该链接:

  • 使用SSL或TLS证书验证链接,
  • 链接扩展名是可信任的扩展名,例如 .com .net .org (如果是域名)。如果它是直接IP地址,则漫游器会验证IP范围是否可信。
  • FTP服务器链接以及具有自签名SSL或TLS证书的链接必须事先由工作人员从过滤器中排除。

如果链接符合以下条件,则将自动拒绝该链接:

  • 链接扩展名为 .onion
  • 使用不安全的连接方法,例如HTTP,
  • 该链接先前已被标记为网络钓鱼,恶意,不适当的内容或欺诈。
  • SSL或TLS证书为:
    • 无效
    • 配置错误
    • 使用不安全的密码套件或加密算法,
    • 完整性或真实性未得到验证。

我的问题

所以我的问题是,有可能使机器人自动遵循上述标准来验证与链接关联的SSL或TLS证书吗?我想将此添加到过滤器中,以防止用户发布可能冒充真实网站或垃圾邮件的不可信链接。

我只需要一个答复,指出是否可能,不需要任何其他信息。

0 个答案:

没有答案