Mit der Option -tlsVerifyDepth wird die so genannte Verifizierungstiefe festgelegt, d.h. die Anzahl der maximal zulässigen Zertifikate zwischen dem FTP-Client-Zertifikat und dem Zertifikat, das dem FTP-Server bekannt ist.
Im Einzelnen ist zu beachten:
Wird für die maximale Tiefe der Wert 1 spezifiziert (Default), dann muss das Client-Zertifikat direkt von einer dem FTP-Server bekannten Certificate Authority (CA) signiert worden sein, damit es akzeptiert wird.
Wird die maximale Tiefe überschritten, dann wird die Verbindung abgebrochen, sofern nicht aufgrund von -tlsVerifyClient NONE (siehe -tlsVerifyClient) oder -tlsVerifyClient OPTIONAL die zwingende Verifizierung des FTP-Client-Zertifikats ausgeschaltet ist.
Die Spezifikation der Tiefe 0 ist nicht sinnvoll. In diesem Fall wären nur selbstsignierte Zertifikate zulässig.
-tlsVerifyDepth |
<tiefe> |
<tiefe>
Anzahl der maximal zulässigen Zertifikate zwischen dem FTP-Client-Zertifikat und dem Zertifikat, das dem FTP-Server bekannt ist.
Voreinstellung: 1