TLSOptions
Успадковує: RefCounted < Object
Налаштування TLS для клієнтів і серверів.
Опис
TLSOptions абстрагує параметри конфігурації для класів StreamPeerTLS і PacketPeerDTLS.
Об’єкти цього класу не можуть бути створені безпосередньо, замість них слід використовувати один із статичних методів client(), client_unsafe() або server().
# Створіть конфігурацію TLS-клієнта, яка використовує наш настроюваний довірений ланцюжок ЦС.
var client_trusted_cas = load("res://my_trusted_cas.crt")
var client_tls_options = TLSOptions.client(client_trusted_cas)
# Створення конфігурації сервера TLS.
var server_certs = load("res://my_server_cas.crt")
var server_key = load("res://my_server_key.key")
var server_tls_options = TLSOptions.server(server_key, server_certs)
Методи
client(trusted_chain: X509Certificate = null, common_name_override: String = "") static |
|
client_unsafe(trusted_chain: X509Certificate = null) static |
|
get_common_name_override() const |
|
get_own_certificate() const |
|
get_private_key() const |
|
get_trusted_ca_chain() const |
|
is_server() const |
|
is_unsafe_client() const |
|
server(key: CryptoKey, certificate: X509Certificate) static |
Описи методів
TLSOptions client(trusted_chain: X509Certificate = null, common_name_override: String = "") static 🔗
Створює клієнтську конфігурацію TLS, яка перевіряє сертифікати та їх загальні імена (повно кваліфіковані доменні імена).
Ви можете вказати на користувача Trusted_chain органів з сертифікації (список за замовчуванням CA буде використовуватися, якщо null), а також додатково надати common_name_override, якщо ви очікуєте сертифікат, щоб мати загальне ім'я, крім сервера FQDN.
Примітка: На веб-платформі, перевірка TLS завжди здійснюється на веб-переглядачі. Це функція безпеки.
TLSOptions client_unsafe(trusted_chain: X509Certificate = null) static 🔗
Створює параметр unsafe Налаштування клієнтів TLS, де перевірка сертифіката є обов'язковим. Ви можете додатково надати дійсну trusted_chain, але загальна назва сертифікатів ніколи не буде перевірятися. Використання цієї конфігурації для цілей, крім тестування ** не рекомендується **.
Примітка: На веб-платформі, перевірка TLS завжди здійснюється на веб-переглядачі. Це функція безпеки.
String get_common_name_override() const 🔗
Повертає перевизначення загального імені (доменного імені), вказане під час створення за допомогою client().
X509Certificate get_own_certificate() const 🔗
Повертає X509Certificate, вказаний під час створення за допомогою server().
CryptoKey get_private_key() const 🔗
Повертає CryptoKey, вказаний під час створення за допомогою server().
X509Certificate get_trusted_ca_chain() const 🔗
Повертає ланцюжок CA X509Certificate, вказаний під час створення за допомогою client() або client_unsafe().
Повертає true, якщо створено за допомогою методу server(), в іншому випадку false.
bool is_unsafe_client() const 🔗
Повертає true, якщо створено за допомогою методу client_unsafe(), в іншому випадку false.
TLSOptions server(key: CryptoKey, certificate: X509Certificate) static 🔗
Створює конфігурацію сервера TLS, використовуючи надані параметри key та certificate.
Примітка: Параметр certificate має містити повний ланцюжок сертифікатів аж до ЦС, що підписує (файл сертифікатів можна об'єднати за допомогою текстового редактора загального призначення).