sessionOptions.verifyPeer(仅限客户端)


🌐 sessionOptions.verifyPeer (client only)

  • 类型:<string> 'strict''auto''manual' 中的一个。
  • 默认: 'auto'

控制客户端如何处理服务器证书验证:

🌐 Controls how the client handles server certificate validation:

  • 'strict' —— 如果服务器的证书验证失败,OpenSSL 会立即中止 TLS 握手。session.opened 的 promise 会因为 TLS 错误而被拒绝。应用无法查看证书或错误详情。这是最安全的模式。
  • 'auto' — 无论验证结果如何,TLS 握手都会完成。如果验证失败,session.opened 的 Promise 会被拒绝,并带有包含验证原因的错误,同时会销毁会话。onhandshake 回调(如果设置了)会在拒绝之前触发,以便进行诊断日志记录。这是默认行为,与 tls.connect() 配合 rejectUnauthorized: true 的行为一致。
  • 'manual' — TLS握手会在验证结果无论如何都会完成。session.opened promise会以握手信息被解决,如果验证失败,信息中会包含validationErrorReasonvalidationErrorCode。应用需要自己检查这些值,并决定是否继续。这个模式适合自定义验证逻辑、证书固定,或者故意接受自签名证书。