Esta guía explica cómo examinar la capa de certificado y negociación de un endpoint público NMDCS o ADCS. Las etiquetas de la interfaz incluyen: Host O Dirección, Puerto TCP. La comprobación también incluye: cadena de certificados, nombre del certificado, texto plano.
Uso
- Abra Certificado TLS e introduzca el nombre de host público o la URL del hub seguro y su puerto TLS.
- Use el mismo nombre de host que los clientes DC++, porque la coincidencia del certificado depende de él.
- Seleccione Inspect TLS Certificate y revise identidad, emisor, validez, nombres alternativos y datos negociados.
Ejemplo Concreto
Antes de publicar nmdcs://secure.example.net:1411, examine secure.example.net en el puerto 1411. El certificado debe estar dentro de su periodo de validez e incluir ese nombre en los nombres alternativos del sujeto. Un certificado para otro host puede generar avisos en los clientes.
Interpretación
El sujeto y los nombres alternativos identifican los hosts cubiertos. El emisor indica una CA pública o autoridad autofirmada. Las fechas inicial y final y los días restantes muestran el riesgo de caducidad. El protocolo y cifrado negociados demuestran una negociación TLS, no un inicio de sesión en el hub.
Solución De Problemas
- Caducado: Renueve e instale el certificado nuevo y después reinicie o recargue el listener.
- Nombre no coincide: Emita un certificado que incluya el nombre público del hub.
- Falta la cadena: Configure la cadena completa que esperan los clientes.
- Falla la negociación: Confirme que el puerto use TLS y compare Conexión TCP con Prueba De Protocolo.
Referencia De Iconos
| Icono | Etiqueta | Qué Hace |
|---|---|---|
| Inspeccionar TLS | Inspeccionar TLS: Inicia la negociación TLS limitada y el examen del certificado. | |
| Completado | Completado: Marca una inspección TLS completada. | |
| Revisar Salida | Revisar Salida: Marca un dato del certificado o negociación que necesita atención. | |
| Abrir Ayuda | Abrir Ayuda: Abre esta guía desde el panel TLS. |