Tato příručka vysvětluje kontrolu certifikátu a handshake veřejného endpointu NMDCS nebo ADCS. Popisky rozhraní zahrnují: Hostitel Nebo Adresa, Port TCP. Kontrola zahrnuje také: řetězec certifikátů, název certifikátu, vypršení, nešifrovaný text.
Použití
- Otevřete TLS Certifikát a zadejte veřejný hostname nebo URL zabezpečeného hubu a TLS port.
- Použijte stejný hostname jako klienti DC++.
- Zvolte Inspect TLS Certificate a projděte identitu, issuer, platnost, alternativní názvy a vyjednaná data.
Konkrétní Příklad
Před publikováním nmdcs://secure.example.net:1411 ověřte secure.example.net na portu 1411. Certifikát musí být platný a obsahovat tento hostname.
Výklad
Subject a alternativní názvy určují hosty. Issuer označuje veřejnou CA nebo vlastní podpis. Data platnosti ukazují riziko expirace. Protokol a šifra potvrzují TLS handshake, nikoli přihlášení hubu.
Řešení Potíží
- Vypršel: Obnovte certifikát a restartujte listener.
- Neshoda názvu: Vydejte certifikát pro veřejný hostname.
- Chybějící řetězec: Nastavte celý řetězec.
- Selhání handshake: Ověřte TLS port a porovnejte TCP Připojení s Test Protokolu.
Přehled Ikon
| Ikona | Popisek | Co Dělá |
|---|---|---|
| Zkontrolovat TLS | Zkontrolovat TLS: Spustí omezený TLS handshake. | |
| Dokončeno | Označí dokončenou kontrolu TLS. | |
| Zkontrolovat Výstup | Zkontrolovat Výstup: Označí údaj vyžadující pozornost. | |
| Otevřít Nápovědu | Otevřít Nápovědu: Otevře příručku TLS. |