Mit der Option -Z VerifyDepth wird die sogenannte Verifizierungstiefe festgelegt, d.h. die Anzahl der maximal zulässigen Zertifikate zwischen dem TELNET-Server-Zertifikat und dem Zertifikat, das dem TELNET-Client bekannt ist.
Im Einzelnen ist zu beachten:
Wird für die maximale Tiefe der Wert 1 spezifiziert (Default), dann muss das Server-Zertifikat direkt von einer dem TELNET-Client bekannten CA (Certificate Authority) signiert worden sein, damit es akzeptiert wird.
Wird die maximale Tiefe überschritten, dann wird die Verbindung abgebrochen, sofern nicht aufgrund von -Z VerifyServer NO (siehe "-Z VerifyServer - TELNET-Server-Zertifikat verifizieren (ja/nein)") die Verifizierung des TELNET-Server-Zertifikats ausgeschaltet ist.
Die Spezifikation der Tiefe 0 ist nicht sinnvoll. In diesem Fall wären nur selbstsignierte Zertifikate zulässig.
-Z VerifyDepth |
=<tiefe> |
<tiefe>
Anzahl der maximal zulässigen Zertifikate zwischen dem TELNET-Server-Zertifikat und dem Zertifikat, das dem TELNET-Client bekannt ist (einschließlich des TELNET-Server-Zertifikates).
Voreinstellung: 1