VerifyCertificateChainInput
Input for verifyCertificateChain. Combines path-building, validation, and identity options.
ts
interface VerifyCertificateChainInput extends PolicyValidationInput, InitialNameConstraintsInput {
readonly policy?: PolicyValidationInput;
readonly nameConstraints?: InitialNameConstraintsInput;
readonly leaf: CertificateSource;
readonly intermediates?: readonly CertificateSource[];
readonly roots: readonly CertificateSource[];
readonly trustAnchors?: readonly TrustAnchor[];
readonly at?: Date;
readonly purpose?: VerifyPurpose;
readonly serviceIdentity?: ServiceIdentityInput;
readonly allowSelfSignedLeaf?: boolean;
readonly revocation?: ChainRevocationInput;
}Properties
readonlypolicy?:PolicyValidationInput— Nested policy validation overrides.readonlynameConstraints?:InitialNameConstraintsInput— Nested name constraint overrides.readonlyleaf:CertificateSource— End-entity certificate to verify.readonlyintermediates?:readonlyCertificateSource[]— Intermediate CA certificates available for path building.readonlyroots:readonlyCertificateSource[]— Trusted root CA certificates.readonlytrustAnchors?:readonlyTrustAnchor[]— Bare trust anchors to try when no root certificate matches.readonlyat?:Date— Validation time. Defaults tonew Date().readonlypurpose?:VerifyPurpose— Leaf purpose constraint to enforce during validation.readonlyserviceIdentity?:ServiceIdentityInput— DNS/IP/URI/SRV identity to match against the leaf's SAN.readonlyallowSelfSignedLeaf?:boolean— Whentrue, allows a self-signed leaf. Defaults tofalse.readonlyrevocation?:ChainRevocationInput— Optional revocation checking.