ValidateForTlsServerInput
Input for validateForTlsServer. Enforces serverAuth EKU and optional DNS/IP identity matching.
ts
interface ValidateForTlsServerInput extends BuildCandidatePathInput, PolicyValidationInput, InitialNameConstraintsInput {
readonly policy?: PolicyValidationInput;
readonly nameConstraints?: InitialNameConstraintsInput;
readonly leaf: CertificateSource;
readonly intermediates?: readonly CertificateSource[];
readonly roots: readonly CertificateSource[];
readonly trustAnchors?: readonly TrustAnchor[];
readonly at?: Date;
readonly serviceIdentity?: ServiceIdentityInput;
}Properties
readonlypolicy?:PolicyValidationInput— Nested policy validation overrides.readonlynameConstraints?:InitialNameConstraintsInput— Nested name constraint overrides.readonlyleaf:CertificateSource— End-entity certificate to verify.readonlyintermediates?:readonlyCertificateSource[]— Intermediate CA certificates.readonlyroots:readonlyCertificateSource[]— Trusted root CA certificates.readonlytrustAnchors?:readonlyTrustAnchor[]— Bare trust anchors.readonlyat?:Date— Validation time. Defaults tonew Date().readonlyserviceIdentity?:ServiceIdentityInput— DNS/IP identity to match against the leaf's SAN.