Dieser Leitfaden erklärt die Prüfung von Zertifikat und Handshake eines öffentlichen NMDCS- oder ADCS-Endpunkts.
Verwendung
- Öffnen Sie TLS-Zertifikat und geben Sie unter Host Oder Adresse den öffentlichen Hostnamen oder die sichere Hub-URL und unter TCP-Port den TLS-Port ein.
- Verwenden Sie denselben Hostnamen wie die DC++ Clients, da der Zertifikatsabgleich davon abhängt.
- Wählen Sie TLS Prüfen und kontrollieren Sie Identität, Aussteller, Gültigkeit, alternative Namen und ausgehandelte Details.
Konkretes Beispiel
Vor der Veröffentlichung von nmdcs://secure.example.net:1411 prüfen Sie secure.example.net auf Port 1411. Das Zertifikat muss gültig sein und den Hostnamen in seinen alternativen Namen enthalten. Ein Zertifikat für einen anderen Host kann Clientwarnungen auslösen.
Interpretation
Subject und alternative Namen bestimmen den Zertifikatsnamen und die abgedeckten Hosts. Der Aussteller und die Zertifikatskette zeigen die Vertrauensstellung. Beginn, Ende und verbleibende Tage zeigen das Ablaufrisiko. Protokoll und Cipher beweisen einen abgeschlossenen TLS-Handshake, nicht eine abgeschlossene Hubanmeldung.
Fehlersuche
- Abgelaufen: Erneuern und installieren Sie das Zertifikat, dann laden Sie den Listener neu.
- Namensabweichung: Stellen Sie ein Zertifikat mit dem öffentlichen Hubnamen aus.
- Fehlende Kette: Konfigurieren Sie die vollständige, von Clients erwartete Zertifikatskette.
- Handshake Fehlgeschlagen: Bestätigen Sie, dass der Port TLS statt Klartext erwartet, und vergleichen Sie TCP-Connect mit Protokolltest.
Symbolübersicht
| Symbol | Bezeichnung | Funktion |
|---|---|---|
| TLS Prüfen | TLS Prüfen startet den begrenzten Handshake und die Zertifikatsprüfung. | |
| Abgeschlossen | Abgeschlossen kennzeichnet eine beendete TLS-Prüfung. | |
| Ausgabe Prüfen | Ausgabe Prüfen kennzeichnet ein Zertifikats- oder Handshakedetail mit Handlungsbedarf. | |
| Hilfe Öffnen | Hilfe Öffnen öffnet diesen Leitfaden aus dem TLS-Panel. |