TsgcWebSocketClientPropriétés › TLSOptions

TLSOptions Propriété

Configure les certificats, la version TLS, ALPN, IOHandler et d'autres détails de connexion sécurisée utilisés lorsque TLS est activé.

Syntaxe

property TLSOptions: TsgcWSTLS_Options read FTLSOptions write SetTLSOptions;

Valeur par défaut

Preset=tlspCustom

Remarques

Accessible uniquement lorsque TLS vaut True. Les sous-propriétés incluent RootCertFile, CertFile, KeyFile, Password, VerifyCertificate, VerifyDepth, Version (de tlsUndefined à tls1_3), ALPNProtocols et IOHandler (iohOpenSSL, iohSChannel, iohAndroidTLS ou iohAppleTLS). Sous Android, iohAndroidTLS utilise le TLS natif de la plateforme (javax.net.ssl.SSLEngine) et sous iOS et macOS, iohAppleTLS utilise le TLS natif Apple, de sorte qu'aucune bibliothèque OpenSSL n'a besoin d'être déployée ; le TLS natif de la plateforme nécessite l'édition Enterprise. Les paramètres spécifiques à OpenSSL se trouvent sous OpenSSL_Options et les paramètres spécifiques à SChannel sous SChannel_Options.

Preset applique un ensemble de valeurs par défaut sécurisées en une seule affectation. Avec tlspCustom (valeur par défaut), chaque option conserve la valeur que vous configurez manuellement, préservant le comportement antérieur. Définir Preset := tlspSecureDefaults active la vérification du certificat (VerifyCertificate := True), élève Version à au moins TLS 1.2 (lorsqu'une version inférieure ou non définie était configurée) et active le contrôle du nom d'hôte du certificat du serveur (validation du nom d'hôte OpenSSL X509Checks). Les options individuelles peuvent toujours être ajustées après l'application du preset.

Exemple


oClient := TsgcWebSocketClient.Create(nil);
oClient.URL := 'wss://www.esegece.com:2053';
oClient.TLSOptions.Version := tls1_2;
oClient.TLSOptions.VerifyCertificate := true;
oClient.TLSOptions.RootCertFile := 'cacert.pem';
oClient.Active := true;

Retour aux propriétés