Ce guide explique comment inspecter le certificat et la couche de négociation d’un endpoint NMDCS ou ADCS public.
Utilisation
- Ouvrez Certificat TLS et saisissez le nom d’hôte public ou l’URL du hub sécurisé dans Hôte ou adresse, puis son port TLS dans Port TCP.
- Utilisez le même nom d’hôte que les clients DC++, car la correspondance du nom du certificat en dépend.
- Sélectionnez Inspecter Le Certificat TLS, puis examinez l’identité, l’émetteur, la validité, les noms alternatifs et les détails négociés.
Exemple Concret
Avant de publier nmdcs://secure.example.net:1411, inspectez secure.example.net sur le port 1411. Le certificat doit être dans sa période de validité et inclure ce nom parmi ses noms alternatifs. Un certificat destiné à un autre hôte peut déclencher des avertissements dans les clients.
Interprétation
Le sujet et les noms alternatifs identifient le nom du certificat et les hôtes couverts. L’émetteur et la chaîne de certificats montrent le chemin de confiance. Les dates de début et de fin ainsi que les jours restants exposent le risque d’expiration. Le protocole et le chiffrement négociés montrent qu’une négociation TLS a abouti, pas que la connexion au hub a réussi.
Dépannage
- Expiré: renouvelez et installez le nouveau certificat, puis redémarrez ou rechargez l’écouteur.
- Nom incompatible: émettez un certificat qui contient le nom public du hub.
- Chaîne manquante: configurez la chaîne complète de certificats attendue par les clients.
- Échec de négociation: vérifiez que le port utilise TLS plutôt que du texte clair et comparez Connexion TCP avec Test De Protocole.
Référence Des Icônes
| Icône | Libellé | Fonction |
|---|---|---|
| Inspecter Le Certificat TLS | Inspecter Le Certificat TLS lance la négociation limitée et l’inspection. | |
| Terminé | Terminé signale une inspection TLS achevée. | |
| Vérifier la sortie | Vérifier la sortie signale un détail du certificat ou de la négociation. | |
| Ouvrir L’aide | Ouvrir L’aide ouvre ce guide depuis le panneau TLS. |