ノンブロッキング TLS 通信にSSLEngine
withを使用しています。NIO
エンジンは正常に動作しており、サーバー証明書の有効期間である CA 信頼を検証できます。
しかし、私が見逃しているのは、証明書のサブジェクト名が接続先のサーバー名と一致することの検証です。
サブジェクト代替名などのすべての SSL 拡張機能を考慮して、それを実装する最良の方法は何ですか?
サブジェクト名を簡単に確認しようとしましたが、でも機能しませんgoogle.nl
。証明書のサブジェクトはgoogle.com
でありgoogle.nl
、代替名拡張子でのみ見つかります。