Certificado TLS

Esta guía explica cómo examinar la capa de certificado y negociación de un endpoint público NMDCS o ADCS. Las etiquetas de la interfaz incluyen: Host O Dirección, Puerto TCP. La comprobación también incluye: cadena de certificados, nombre del certificado, texto plano.

Uso

  1. Abra Certificado TLS e introduzca el nombre de host público o la URL del hub seguro y su puerto TLS.
  2. Use el mismo nombre de host que los clientes DC++, porque la coincidencia del certificado depende de él.
  3. Seleccione Inspect TLS Certificate y revise identidad, emisor, validez, nombres alternativos y datos negociados.

Ejemplo Concreto

Antes de publicar nmdcs://secure.example.net:1411, examine secure.example.net en el puerto 1411. El certificado debe estar dentro de su periodo de validez e incluir ese nombre en los nombres alternativos del sujeto. Un certificado para otro host puede generar avisos en los clientes.

Interpretación

El sujeto y los nombres alternativos identifican los hosts cubiertos. El emisor indica una CA pública o autoridad autofirmada. Las fechas inicial y final y los días restantes muestran el riesgo de caducidad. El protocolo y cifrado negociados demuestran una negociación TLS, no un inicio de sesión en el hub.

Solución De Problemas

  • Caducado: Renueve e instale el certificado nuevo y después reinicie o recargue el listener.
  • Nombre no coincide: Emita un certificado que incluya el nombre público del hub.
  • Falta la cadena: Configure la cadena completa que esperan los clientes.
  • Falla la negociación: Confirme que el puerto use TLS y compare Conexión TCP con Prueba De Protocolo.

Referencia De Iconos

Icono Etiqueta Qué Hace
Inspeccionar TLSInspeccionar TLS: Inicia la negociación TLS limitada y el examen del certificado.
CompletadoCompletado: Marca una inspección TLS completada.
Revisar SalidaRevisar Salida: Marca un dato del certificado o negociación que necesita atención.
Abrir AyudaAbrir Ayuda: Abre esta guía desde el panel TLS.

Página Superior