Webエンジニア向けプログラミング解説動画をYouTubeで配信中!
▶ チャンネル登録はこちら

【Node.js24.x】Object::setDefaultCACertificates()メソッドの使い方

setDefaultCACertificatesメソッドの使い方について、初心者にもわかりやすく解説します。

作成日: 更新日:

基本的な使い方

setDefaultCACertificatesメソッドは、Node.jsアプリケーション全体で利用されるデフォルトのCA(認証局)証明書を設定するために実行されるメソッドです。

CA証明書は、ウェブサイトやオンラインサービスが安全であることを保証するデジタル証明書を発行する機関、つまり認証局の信頼性を証明するものです。セキュアな通信を確立する上で不可欠な要素となります。このメソッドを使用することで、HTTPSクライアントやTLS(Transport Layer Security)接続など、暗号化された通信を行う際に、通信相手のサーバーが提示する証明書が本物であるか、信頼できるかを確認するために利用される、信頼できるCA証明書のリストをアプリケーション全体にわたって統一的に設定できます。

具体的には、PEM形式のCA証明書データを含む文字列、Bufferオブジェクト、またはそれらの配列を引数として受け取り、Node.jsがデフォルトで保持している信頼できるCA証明書のリストに追加したり、完全に置き換えたりすることが可能です。この機能は、特定の企業内ネットワークでのみ有効な独自の認証局の証明書を信頼させたい場合や、自己署名証明書を使用する開発環境などで特に有用です。ただし、この設定はアプリケーションのセキュリティに直接影響を与えるため、信頼できないソースからの証明書を設定するなど、誤った使用は通信の安全性を損なう重大なリスクとなります。そのため、セキュリティ要件を十分に理解し、慎重に扱う必要があります。

構文(syntax)

1const https = require('node:https');
2https.setDefaultCACertificates(['-----BEGIN CERTIFICATE-----\\n...\\n-----END CERTIFICATE-----\\n']);

引数(parameters)

certs

  • certs: string[] | string: 設定するCA証明書のパスまたは証明書データ。

戻り値(return)

戻り値なし

戻り値はありません

関連コンテンツ