TsgcWebSocketServer | Server Verify Certificate

기본적으로 서버는 피어 인증서를 검증하지 않습니다. 서버가 클라이언트 인증서를 검증하도록 구성하려면 다음 단계를 구현하십시오:

 

  1. SSLOptions.VerifyCertificate = true 속성을 설정하십시오

 

OnSSLVerifyPeer 이벤트를 처리하고 다음 코드를 구현하여 클라이언트가 인증서로 연결할 때마다 알림을 받으십시오.

 


function OnSSLVerifyPeerEvent(Sender: TObject; Certificate:
    TIdX509; AOk: Boolean; ADepth, AError: Integer; var Accept: Boolean);
begin
  // ... validate the certificate
  if Certificate_OK then
    Accept := True
  else 
    Accept := False;
end;

OnSSLVerifyPeer 이벤트는 클라이언트가 인증서를 제공하는 경우에만 호출되며, 클라이언트가 인증서를 제공하지 않으면 이벤트가 발생하지 않습니다.

 

인증서를 사용하는 SSL 연결만 허용하도록 서버를 구성할 수 있습니다. 이렇게 하려면 다음 속성을 설정하십시오:

 

 

클라이언트가 인증서를 제공하지 않으면 SSL 핸드셰이크에서 연결이 닫힙니다.