Mit der Option -Z VerifyDepth wird die so genannte Verifizierungstiefe festgelegt, d.h. die Anzahl der maximal zulässigen Zertifikate zwischen dem TELNET-Client-Zertifikat und dem Zertifikat, das dem TELNET-Server bekannt ist.
Im Einzelnen ist zu beachten:
Wird für die maximale Tiefe der Wert 1 spezifiziert (Default), dann muss das Server-Zertifikat direkt von einer dem TELNET-Server bekannten CA (Certificate Authority) signiert worden sein, damit es akzeptiert wird.
Wird die maximale Tiefe überschritten, dann wird die Verbindung abgebrochen, sofern nicht aufgrund von
-Z VerifyClient=NONE
(siehe -Z VerifyClient) oder-Z VerifyClient=OPTIONAL
die Verifizierung des TELNET-Server-Zertifikats ausgeschaltet ist.Die Spezifikation der Tiefe 0 ist nicht sinnvoll. In diesem Fall wären nur selbstsignierte Zertifikate zulässig.
-Z VerifyDepth |
=<integer 0..32767> |
<integer 0..32767>
Anzahl der maximal zulässigen Zertifikate zwischen dem TELNET-Client-Zertifikat und dem Zertifikat, das dem TELNET-Server bekannt ist.
Voreinstellung: 1