12.2. ホスト名検証ポリシー
tls-hostname-verifier プロパティーを使用して、TLS 接続によるホスト名の検証方法を調整できます。
-
DEFAULT(デフォルト) では、サブドメイン名 (例: *.foo.com) のワイルドカードを使用して、同じレベル数の名前 (例: a.foo.com は一致するが、a.b.foo.com は一致しない) と一致させることができます。パブリック接尾辞のルールと除外は、https://publicsuffix.org/list/ に基づいています。 -
ANYはホスト名が検証されていないことを意味します。実稼働環境でこのモードは使用しないでください。 -
WILDCARD(非推奨) を使用すると、サブドメイン名のワイルドカード (*.foo.com など) が、複数のレベル (a.b.foo.com など) を含む任意のものに一致します。代わりに DEFAULT を使用してください。 STRICT(非推奨) では、サブドメイン名のワイルドカード (*.foo.com など) が同じレベル数の名前 ( a.foo.com は一致するが、a.b.foo.com は一致しない) と一致しますが、いくつかの限定された例外があります。代わりに DEFAULT を使用してください。この設定は、厳密なホスト名チェックを必要とする LDAP セキュア接続には適用されないことに注意してください。