Standaard verifieert de server geen peer-certificaten. Voer de volgende stappen uit om de server te configureren voor het verifiëren van clientcertificaten:
Behandel de gebeurtenis OnSSLVerifyPeer en implementeer de volgende code om telkens een melding te ontvangen wanneer een client verbinding maakt met een certificaat.
function OnSSLVerifyPeerEvent(Sender: TObject; Certificate:
TIdX509; AOk: Boolean; ADepth, AError: Integer; var Accept: Boolean);
begin
// ... validate the certificate
if Certificate_OK then
Accept := True
else
Accept := False;
end;
Merk op dat de gebeurtenis OnSSLVerifyPeer alleen wordt aangeroepen als de client een certificaat aanbiedt; als een client geen certificaat aanbiedt, wordt de gebeurtenis niet geactiveerd.
U kunt de server zo configureren dat alleen SSL-verbindingen met een certificaat worden toegestaan. Stel hiervoor de volgende eigenschap in:
Als de client geen certificaat verstrekt, wordt de verbinding gesloten tijdens de SSL-handshake.