TLS-Zertifikat

Dieser Leitfaden erklärt die Prüfung von Zertifikat und Handshake eines öffentlichen NMDCS- oder ADCS-Endpunkts.

Verwendung

  1. Öffnen Sie TLS-Zertifikat und geben Sie unter Host Oder Adresse den öffentlichen Hostnamen oder die sichere Hub-URL und unter TCP-Port den TLS-Port ein.
  2. Verwenden Sie denselben Hostnamen wie die DC++ Clients, da der Zertifikatsabgleich davon abhängt.
  3. Wählen Sie TLS Prüfen und kontrollieren Sie Identität, Aussteller, Gültigkeit, alternative Namen und ausgehandelte Details.

Konkretes Beispiel

Vor der Veröffentlichung von nmdcs://secure.example.net:1411 prüfen Sie secure.example.net auf Port 1411. Das Zertifikat muss gültig sein und den Hostnamen in seinen alternativen Namen enthalten. Ein Zertifikat für einen anderen Host kann Clientwarnungen auslösen.

Interpretation

Subject und alternative Namen bestimmen den Zertifikatsnamen und die abgedeckten Hosts. Der Aussteller und die Zertifikatskette zeigen die Vertrauensstellung. Beginn, Ende und verbleibende Tage zeigen das Ablaufrisiko. Protokoll und Cipher beweisen einen abgeschlossenen TLS-Handshake, nicht eine abgeschlossene Hubanmeldung.

Fehlersuche

  • Abgelaufen: Erneuern und installieren Sie das Zertifikat, dann laden Sie den Listener neu.
  • Namensabweichung: Stellen Sie ein Zertifikat mit dem öffentlichen Hubnamen aus.
  • Fehlende Kette: Konfigurieren Sie die vollständige, von Clients erwartete Zertifikatskette.
  • Handshake Fehlgeschlagen: Bestätigen Sie, dass der Port TLS statt Klartext erwartet, und vergleichen Sie TCP-Connect mit Protokolltest.

Symbolübersicht

SymbolBezeichnungFunktion
TLS PrüfenTLS Prüfen startet den begrenzten Handshake und die Zertifikatsprüfung.
AbgeschlossenAbgeschlossen kennzeichnet eine beendete TLS-Prüfung.
Ausgabe PrüfenAusgabe Prüfen kennzeichnet ein Zertifikats- oder Handshakedetail mit Handlungsbedarf.
Hilfe ÖffnenHilfe Öffnen öffnet diesen Leitfaden aus dem TLS-Panel.

Übergeordnete Seite