cf.tls_client_auth.cert_chain_rfc9440
cf.tls_client_auth.cert_chain_rfc9440Stringリーフ証明書を除く mTLS クライアント証明書チェーンを、RFC 9440 の structured field list としてエンコードしたものです。
DER エンコードし Base64 でラップしたクライアント証明書チェーンを、RFC 9440 の Client-Cert-Chain HTTP ヘッダー値として含みます。値はバイトシーケンスの structured field list です。リーフ証明書はチェーンに含まれません(cf.tls_client_auth.cert_rfc9440 で取得できます)。チェーンはクライアントが送った証明書を並べ替えや検証なしで反映します。
このフィールドは証明書の検証結果にかかわらず入ります。この値を使う前に、cf.tls_client_auth.cert_verified と cf.tls_client_auth.cert_revoked で証明書の状態を確認してください。
クライアントが中間証明書を送らなかった場合、またはエンコード値が 16 KiB のサイズ上限を超えた場合は "" を返します。これらのケースの区別は cf.tls_client_auth.cert_chain_rfc9440_too_large を参照してください。
接続が mTLS 認証 を使っていない場合、このフィールドのデフォルトは "" です。
値の例:
":MII.....=:, :MII....=:"カテゴリ:
- リクエスト
- mTLS