12.2. ホスト名検証ポリシー
tls-hostname-verifier
プロパティーを使用して、TLS 接続によるホスト名の検証方法を調整できます。
-
DEFAULT
(デフォルト)では、サブドメイン名(*.foo.com など)のワイルドカードが同じ数のレベル(例:a.foo.com)で名前を照合できますが、a.b.foo.com は、https://publicsuffix.org/list/ に基づくパブリック接尾辞のルールと除外を使用します。https://publicsuffix.org/list/ -
ANY
に設定すると、ホスト名が検証されません。 -
WILDCARD
(非推奨)を使用すると、サブドメイン名(*.foo.com など)のワイルドカードが複数レベル(例:a.b.foo.com)を含む任意の値に一致させることができます。代わりに DEFAULT を使用してください。 STRICT
(非推奨)を使用すると、サブドメイン名(*.foo.com など)のワイルドカードが同じ数のレベル(例:a.foo.com)で名前を照合できますが、a.b.foo.com は除外されません。代わりに DEFAULT を使用してください。この設定は、厳密なホスト名チェックを必要とする LDAP セキュア接続には適用されないことに注意してください。