Attention: Here be dragons
This is the latest
(unstable) version of this documentation, which may document features
not available in or compatible with released stable versions of Godot.
Checking the stable version of the documentation...
TLSOptions
Успадковує: RefCounted < Object
Налаштування TLS для клієнтів і серверів.
Опис
TLSOptions абстрагує параметри конфігурації для класів StreamPeerTLS і PacketPeerDTLS.
Об’єкти цього класу не можуть бути створені безпосередньо, замість них слід використовувати один із статичних методів client(), client_unsafe() або server().
# Створіть конфігурацію TLS-клієнта, яка використовує наш настроюваний довірений ланцюжок ЦС.
var client_trusted_cas = load("res://my_trusted_cas.crt")
var client_tls_options = TLSOptions.client(client_trusted_cas)
# Створення конфігурації сервера TLS.
var server_certs = load("res://my_server_cas.crt")
var server_key = load("res://my_server_key.key")
var server_tls_options = TLSOptions.server(server_key, server_certs)
Методи
client(trusted_chain: X509Certificate = null, common_name_override: String = "") static |
|
client_unsafe(trusted_chain: X509Certificate = null) static |
|
get_common_name_override() const |
|
get_own_certificate() const |
|
get_private_key() const |
|
get_trusted_ca_chain() const |
|
is_server() const |
|
is_unsafe_client() const |
|
server(key: CryptoKey, certificate: X509Certificate) static |
Описи методів
TLSOptions client(trusted_chain: X509Certificate = null, common_name_override: String = "") static 🔗
Створює клієнтську конфігурацію TLS, яка перевіряє сертифікати та їх загальні імена (повно кваліфіковані доменні імена).
Ви можете вказати на користувача Trusted_chain органів з сертифікації (список за замовчуванням CA буде використовуватися, якщо null), а також додатково надати common_name_override, якщо ви очікуєте сертифікат, щоб мати загальне ім'я, крім сервера FQDN.
Примітка: На веб-платформі, перевірка TLS завжди здійснюється на веб-переглядачі. Це функція безпеки.
TLSOptions client_unsafe(trusted_chain: X509Certificate = null) static 🔗
Створює параметр unsafe Налаштування клієнтів TLS, де перевірка сертифіката є обов'язковим. Ви можете додатково надати дійсну trusted_chain, але загальна назва сертифікатів ніколи не буде перевірятися. Використання цієї конфігурації для цілей, крім тестування ** не рекомендується **.
Примітка: На веб-платформі, перевірка TLS завжди здійснюється на веб-переглядачі. Це функція безпеки.
String get_common_name_override() const 🔗
Повертає перевизначення загального імені (доменного імені), вказане під час створення за допомогою client().
X509Certificate get_own_certificate() const 🔗
Повертає X509Certificate, вказаний під час створення за допомогою server().
CryptoKey get_private_key() const 🔗
Повертає CryptoKey, вказаний під час створення за допомогою server().
X509Certificate get_trusted_ca_chain() const 🔗
Повертає ланцюжок CA X509Certificate, вказаний під час створення за допомогою client() або client_unsafe().
Повертає true, якщо створено за допомогою методу server(), в іншому випадку false.
bool is_unsafe_client() const 🔗
Повертає true, якщо створено за допомогою методу client_unsafe(), в іншому випадку false.
TLSOptions server(key: CryptoKey, certificate: X509Certificate) static 🔗
Створює конфігурацію сервера TLS, використовуючи надані параметри key та certificate.
Примітка: Параметр certificate має містити повний ланцюжок сертифікатів аж до ЦС, що підписує (файл сертифікатів можна об'єднати за допомогою текстового редактора загального призначення).