我正在尝试将 CouchDB 配置为在通过 IP 访问的 IoT 设备上使用 SSL。我试图避免将网络服务器添加为反向代理,以尽量保持轻量级,而是使用 CouchDb 的内置 SSL 功能。
我遇到的问题是复制将无法通过通用名称证书验证,因为我们是通过 IP 访问的。我希望使用自定义验证功能来检查证书指纹。看起来verify_fun与类似ssl_verify_fingerprint 函数的组合可能是我正在寻找的,但我无法弄清楚如何在配置文件中使用它。如何更新此配置行以使用自定义功能?
verify_fun = {Module, VerifyFun}