12.2. ホスト名検証ポリシー
tls-hostname-verifier
プロパティーを使用して、TLS 接続によるホスト名の検証方法を調整できます。
-
DEFAULT
(デフォルト) では、サブドメイン名 (例: *.foo.com) のワイルドカードを使用して、同じレベル数の名前 (例: a.foo.com は一致するが、a.b.foo.com は一致しない) と一致させることができます。パブリック接尾辞のルールと除外は、https://publicsuffix.org/list/ に基づいています。 -
ANY
に設定すると、ホスト名が検証されません。 -
WILDCARD
(非推奨) を使用すると、サブドメイン名のワイルドカード (*.foo.com など) が、複数のレベル (a.b.foo.com など) を含む任意のものに一致します。代わりに DEFAULT を使用してください。 STRICT
(非推奨) では、サブドメイン名のワイルドカード (*.foo.com など) が同じレベル数の名前 ( a.foo.com は一致するが、a.b.foo.com は一致しない) と一致しますが、いくつかの限定された例外があります。代わりに DEFAULT を使用してください。この設定は、厳密なホスト名チェックを必要とする LDAP セキュア接続には適用されないことに注意してください。