このマニュアルは既にメンテナンスが終了したバージョンの Ruby を対象としています。 最新版のマニュアルへ

Ruby 3.2 リファレンスマニュアル

module Gem::Security

[edit]

要約

目次

定数

定数

AlmostNoSecurity -> Gem::Security::PolicyRuby 1.9.3 から[permalink][rdoc][edit]

ほとんどの検証を行わないポリシーです。

署名されたデータの検証のみ行います。

このポリシーは何もしないよりはマシですが、ほとんど役に立たない上、簡単に騙すことができるので、使用しないでください。

:verify_data      => true,
:verify_signer    => false,
:verify_chain     => false,
:verify_root      => false,
:only_trusted     => false,
:only_signed      => false
HighSecurity -> Gem::Security::PolicyRuby 1.9.3 から[permalink][rdoc][edit]

高レベルのセキュリティポリシーです。

署名された Gem のみインストール可能です。

ルート証明書のみを信頼して、全ての検証を行います。ただし、信頼するように指定された証明書は信頼します。

このセキュリティポリシーはバイパスするのがものすごく困難です。

:verify_data      => true,
:verify_signer    => true,
:verify_chain     => true,
:verify_root      => true,
:only_trusted     => true,
:only_signed      => true
LowSecurity -> Gem::Security::PolicyRuby 1.9.3 から[permalink][rdoc][edit]

低レベルのセキュリティのポリシーです。

署名されたデータと署名者の検証を行います。

このポリシーは何もしないよりはマシですが、ほとんど役に立たない上、簡単に騙すことができるので、使用しないでください。

:verify_data      => true,
:verify_signer    => true,
:verify_chain     => false,
:verify_root      => false,
:only_trusted     => false,
:only_signed      => false
MediumSecurity -> Gem::Security::PolicyRuby 1.9.3 から[permalink][rdoc][edit]

中レベルのセキュリティポリシーです。

ルート証明書のみを信頼して、全ての検証を行います。ただし、信頼するように指定された証明書は信頼します。

このポリシーは便利ですが、署名無しのパッケージを許可しているので、邪悪な人物がパッケージの署名を単純に削除して検証をパスさせることができます。

:verify_data      => true,
:verify_signer    => true,
:verify_chain     => true,
:verify_root      => true,
:only_trusted     => true,
:only_signed      => false
NoSecurity -> Gem::Security::PolicyRuby 1.9.3 から[permalink][rdoc][edit]

セキュリティなしのポリシーです。

全ての検証を行いません。

:verify_data      => false,
:verify_signer    => false,
:verify_chain     => false,
:verify_root      => false,
:only_trusted     => false,
:only_signed      => false
OPT -> HashRuby 1.9.3 から[permalink][rdoc][edit]

ほとんどのメソッドで使用するデフォルトのオプションを返します。

Policies -> HashRuby 1.9.3 から[permalink][rdoc][edit]

使用可能なポリシーの一覧を返します。