TsgcWebSocketServer | Server Verify Certificate

デフォルトでは、サーバーはピア証明書を検証しません。クライアント証明書を検証するようにサーバーを設定するには、次の手順を実行してください:

 

  1. SSLOptions.VerifyCertificate = true を設定してください。

 

OnSSLVerifyPeer イベントを処理し、クライアントが証明書で接続するたびに通知を受けるには、次のコードを実装してください。

 


function OnSSLVerifyPeerEvent(Sender: TObject; Certificate:
    TIdX509; AOk: Boolean; ADepth, AError: Integer; var Accept: Boolean);
begin
  // ... validate the certificate
  if Certificate_OK then
    Accept := True
  else 
    Accept := False;
end;

イベント OnSSLVerifyPeerクライアントが証明書を提供した場合にのみ呼び出されます。クライアントが証明書を提供しない場合、このイベントは発火しません。

 

証明書を使用する SSL 接続のみを許可するようにサーバーを設定できます。これを行うには、次のプロパティを設定してください:

 

 

クライアントが証明書を提供しない場合、SSL ハンドシェイクで接続が閉じられます。