sessionOptions.verifyPeer(仅限客户端)
🌐 sessionOptions.verifyPeer (client only)
- 类型:<string>
'strict'、'auto'或'manual'中的一个。 - 默认:
'auto'
控制客户端如何处理服务器证书验证:
🌐 Controls how the client handles server certificate validation:
'strict'—— 如果服务器的证书验证失败,OpenSSL 会立即中止 TLS 握手。session.opened的 promise 会因为 TLS 错误而被拒绝。应用无法查看证书或错误详情。这是最安全的模式。'auto'— 无论验证结果如何,TLS 握手都会完成。如果验证失败,session.opened的 Promise 会被拒绝,并带有包含验证原因的错误,同时会销毁会话。onhandshake回调(如果设置了)会在拒绝之前触发,以便进行诊断日志记录。这是默认行为,与tls.connect()配合rejectUnauthorized: true的行为一致。'manual'— TLS握手会在验证结果无论如何都会完成。session.openedpromise会以握手信息被解决,如果验证失败,信息中会包含validationErrorReason和validationErrorCode。应用需要自己检查这些值,并决定是否继续。这个模式适合自定义验证逻辑、证书固定,或者故意接受自签名证书。