TsgcWebSocketServer | Server Certificaat Verifiëren

Standaard verifieert de server geen peer-certificaten. Voer de volgende stappen uit om de server te configureren voor het verifiëren van clientcertificaten:

 

  1. Stel de eigenschap SSLOptions.VerifyCertificate = true in

 

Behandel de gebeurtenis OnSSLVerifyPeer en implementeer de volgende code om telkens een melding te ontvangen wanneer een client verbinding maakt met een certificaat.

 


function OnSSLVerifyPeerEvent(Sender: TObject; Certificate:
    TIdX509; AOk: Boolean; ADepth, AError: Integer; var Accept: Boolean);
begin
  // ... validate the certificate
  if Certificate_OK then
    Accept := True
  else 
    Accept := False;
end;

Merk op dat de gebeurtenis OnSSLVerifyPeer alleen wordt aangeroepen als de client een certificaat aanbiedt; als een client geen certificaat aanbiedt, wordt de gebeurtenis niet geactiveerd.

 

U kunt de server zo configureren dat alleen SSL-verbindingen met een certificaat worden toegestaan. Stel hiervoor de volgende eigenschap in:

 

 

Als de client geen certificaat verstrekt, wordt de verbinding gesloten tijdens de SSL-handshake.