TLSOptions

Успадковує: RefCounted < Object

Налаштування TLS для клієнтів і серверів.

Опис

TLSOptions абстрагує параметри конфігурації для класів StreamPeerTLS і PacketPeerDTLS.

Об’єкти цього класу не можуть бути створені безпосередньо, замість них слід використовувати один із статичних методів client(), client_unsafe() або server().

# Створіть конфігурацію TLS-клієнта, яка використовує наш настроюваний довірений ланцюжок ЦС.
var client_trusted_cas = load("res://my_trusted_cas.crt")
var client_tls_options = TLSOptions.client(client_trusted_cas)

# Створення конфігурації сервера TLS.
var server_certs = load("res://my_server_cas.crt")
var server_key = load("res://my_server_key.key")
var server_tls_options = TLSOptions.server(server_key, server_certs)

Методи

TLSOptions

client(trusted_chain: X509Certificate = null, common_name_override: String = "") static

TLSOptions

client_unsafe(trusted_chain: X509Certificate = null) static

String

get_common_name_override() const

X509Certificate

get_own_certificate() const

CryptoKey

get_private_key() const

X509Certificate

get_trusted_ca_chain() const

bool

is_server() const

bool

is_unsafe_client() const

TLSOptions

server(key: CryptoKey, certificate: X509Certificate) static


Описи методів

TLSOptions client(trusted_chain: X509Certificate = null, common_name_override: String = "") static 🔗

Створює клієнтську конфігурацію TLS, яка перевіряє сертифікати та їх загальні імена (повно кваліфіковані доменні імена).

Ви можете вказати на користувача Trusted_chain органів з сертифікації (список за замовчуванням CA буде використовуватися, якщо null), а також додатково надати common_name_override, якщо ви очікуєте сертифікат, щоб мати загальне ім'я, крім сервера FQDN.

Примітка: На веб-платформі, перевірка TLS завжди здійснюється на веб-переглядачі. Це функція безпеки.


TLSOptions client_unsafe(trusted_chain: X509Certificate = null) static 🔗

Створює параметр unsafe Налаштування клієнтів TLS, де перевірка сертифіката є обов'язковим. Ви можете додатково надати дійсну trusted_chain, але загальна назва сертифікатів ніколи не буде перевірятися. Використання цієї конфігурації для цілей, крім тестування ** не рекомендується **.

Примітка: На веб-платформі, перевірка TLS завжди здійснюється на веб-переглядачі. Це функція безпеки.


String get_common_name_override() const 🔗

Повертає перевизначення загального імені (доменного імені), вказане під час створення за допомогою client().


X509Certificate get_own_certificate() const 🔗

Повертає X509Certificate, вказаний під час створення за допомогою server().


CryptoKey get_private_key() const 🔗

Повертає CryptoKey, вказаний під час створення за допомогою server().


X509Certificate get_trusted_ca_chain() const 🔗

Повертає ланцюжок CA X509Certificate, вказаний під час створення за допомогою client() або client_unsafe().


bool is_server() const 🔗

Повертає true, якщо створено за допомогою методу server(), в іншому випадку false.


bool is_unsafe_client() const 🔗

Повертає true, якщо створено за допомогою методу client_unsafe(), в іншому випадку false.


TLSOptions server(key: CryptoKey, certificate: X509Certificate) static 🔗

Створює конфігурацію сервера TLS, використовуючи надані параметри key та certificate.

Примітка: Параметр certificate має містити повний ланцюжок сертифікатів аж до ЦС, що підписує (файл сертифікатів можна об'єднати за допомогою текстового редактора загального призначення).