デフォルトでは、サーバーはピア証明書を検証しません。クライアント証明書を検証するようにサーバーを設定するには、次の手順を実行してください:
OnSSLVerifyPeer イベントを処理し、クライアントが証明書で接続するたびに通知を受けるには、次のコードを実装してください。
function OnSSLVerifyPeerEvent(Sender: TObject; Certificate:
TIdX509; AOk: Boolean; ADepth, AError: Integer; var Accept: Boolean);
begin
// ... validate the certificate
if Certificate_OK then
Accept := True
else
Accept := False;
end;
イベント OnSSLVerifyPeer はクライアントが証明書を提供した場合にのみ呼び出されます。クライアントが証明書を提供しない場合、このイベントは発火しません。
証明書を使用する SSL 接続のみを許可するようにサーバーを設定できます。これを行うには、次のプロパティを設定してください:
クライアントが証明書を提供しない場合、SSL ハンドシェイクで接続が閉じられます。