Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Der Abschnitt “ServerCertificates“ (JSON Objekt)

Dieser Konfigurationsabschnitt enthält derzeit nur eine Eigenschaft mit dem Namen “Bindings”. Dieses JSON Array enthält die Zertifikatsbindungen für den Endpoint in Form von JSON Objekten mit folgenden Eigenschaften:

Eigenschaft

Typ

Funktion

Conditions

JSON Objekt

Diese Eigenschaft definiert die Vorbedingungen für die Verwendung des zugehörigen Serverzertifikats. Hier werden folgende Angaben unterstützt:

Host
Der in der Anfrage verwendete Hostname.

LocalNetwork
Hier kann eine IP-Adresse oder ein Netzwerk (CIDR-Adresse) angegeben werden. Enthält dieses Netzwerk die Zieladresse der Anfrage, so ist die Bedingung erfüllt.

RemoteNetwork
Hier kann eine IP-Adresse oder ein Netzwerk (CIDR-Adresse) angegeben werden. Enthält dieses Netzwerk die Quelladresse der Anfrage, so ist die Bedingung erfüllt.

Die Angabe von Vorbedingungen ist optional. Vorbedingungen können aus einer beliebigen Teilmenge der unterstützten Einschränkungen bestehen. Vorbedingungen mit mehreren Einschränkungen sind dann erfüllt, wenn alle angegebenen Einschränkungen zutreffen.

Certificate

JSON Objekt

Diese Eigenschaft legt das Serverzertifikats fest, welches dem Endpoint zugewiesen wird, sofern die unter “Conditions” definierten Vorbedingungen zutreffen. Nähere Informationen zur Spezifikation der zu verwendenden Zertifikate finden Sie weiter unten.

Die hinterlegten Zertifikatsbindungen werden in der durch ihre Array-Positionen definierten Reihenfolge verarbeitet. Das erste Element, dessen unter “Conditions” spezifizierte Vorbedingungen erfüllt sind bzw. für den keine Vorbedingungen festgelegt wurden, legt das Serverzertifikat fest. Weitere Elemente werden bei der Verarbeitung nicht berücksichtigt.

Es wird empfohlen als letztes Element ein Zertifikat ohne Vorbedingungen anzugeben. Dieses wird somit als Fallback-Wert verwendet.

Verwendung von Zertifikaten

...