Mit der Option tlsVerifyDepth wird die sogenannte Verifizierungstiefe festgelegt, d.h. die Anzahl der maximal zulässigen Zertifikate zwischen dem Server-Zertifikat und dem Zertifikat, das der Service-Task bekannt ist.
Die Voreinstellung für die maximale Tiefe ist 1. In diesem Fall muss das Server-Zertifikat, damit es akzeptiert wird, direkt von einer Certificate Authority (CA) erteilt worden sein, die der Service-Task bekannt ist.
Wird die maximale Tiefe überschritten, dann wird die Verbindung abgebrochen, sofern nicht aufgrund von tlsVerifyServer (siehe "tlsVerifyServer") die Verifizierung des Server-Zertifikats ausgeschaltet ist.
Die Spezifikation der Tiefe 0 ist nicht sinnvoll. In diesem Fall wären nur selbstsignierte Zertifikate zulässig.
tlsVerifyDepth |
<tiefe> |
<tiefe>
Anzahl der maximal zulässigen Zertifikate zwischen dem Server-Zertifikat und dem Zertifikat, das der Service-Task bekannt ist.
Voreinstellung: 1