このガイドでは、Alibaba Cloud SDK V1.0 for .NET における HTTPS、TLS 証明書検証、カスタム CA 証明書の設定方法を説明します。これらの設定は、API 呼び出しを保護し、特定のネットワーク環境における接続を管理するために使用します。
V1.0 SDK のデフォルト動作
レガシである V1.0 SDK は、V2.0 SDK とはデフォルトの動作が異なります。
デフォルトプロトコルは HTTP: V2.0 SDK とは異なり、V1.0 SDK はデフォルトで安全でない HTTP プロトコルを使用します。リクエストごとに HTTPS を明示的に有効にする必要があります。
証明書検証はデフォルトで有効: HTTPS を有効にすると、SDK は自動的にサーバーの TLS 証明書を検証します。
リクエストプロトコルの設定
SDK はデフォルトで HTTP を使用するため、転送中のデータを暗号化するには、リクエストごとに HTTPS を有効にする必要があります。
request.Protocol(ProtocolType.HTTPS);TLS 証明書検証の無効化
SDK は、デフォルトですべての HTTPS リクエストに対して TLS 証明書を検証します。自己署名証明書を持つプロキシを使用している場合など、一部の非本番環境やテスト環境では、この検証を一時的に無効化する必要がある場合があります。
重要
証明書検証の無効化はセキュリティリスクを伴います。このオプションは、信頼できる環境でのテスト目的でのみ使用してください。本番コードでは、決して証明書検証を無効化しないでください。
// クライアントレベルで証明書検証を無効化します。
client.SetHttpsInsecure(true);
// リクエストレベルで証明書検証を無効化します。
request.SetHttpsInsecure(true);