Questa guida spiega come esaminare certificato e livello handshake di un endpoint NMDCS o ADCS pubblico.
Uso
- Apri Certificato TLS e inserisci il nome host pubblico o l'URL hub sicuro in Host o indirizzo e la relativa Porta TCP.
- Usa lo stesso nome host dei client DC++, perché la corrispondenza del nome del certificato dipende da esso.
- Seleziona Esamina TLS e controlla identità, emittente, validità, nomi alternativi e dettagli negoziati.
Esempio Concreto
Prima di pubblicare nmdcs://secure.example.net:1411, esamina secure.example.net sulla porta 1411. Il certificato deve essere nel periodo di validità e includere quel nome host nei nomi alternativi del soggetto. Un certificato per un altro host può causare avvisi nei client.
Interpretazione
Soggetto e nomi alternativi identificano gli host coperti e verificano il nome del certificato. L'emittente e la catena dei certificati indicano una CA pubblica o un'autorità autofirmata. Data iniziale, scadenza e giorni residui mostrano il rischio di scadenza. Protocollo e cifrario negoziati dimostrano che un handshake TLS è stato completato; una risposta in testo in chiaro indica invece una porta non TLS.
Risoluzione Dei Problemi
- Scaduto: rinnova e installa il nuovo certificato, poi riavvia o ricarica il listener.
- Nome Non Corrispondente: emetti un certificato che includa il nome host pubblico dell'hub.
- Catena Mancante: configura l'intera catena di certificati prevista dai client.
- Handshake Fallito: conferma che la porta usi TLS e confronta Connessione TCP con Test Protocollo.
Riferimento Icone
| Icona | Etichetta | Funzione |
|---|---|---|
| Esamina TLS | Esamina TLS avvia l'handshake limitato e l'esame del certificato. | |
| Completato | Completato indica un esame TLS terminato. | |
| Esamina risultato | Esamina risultato indica un dettaglio del certificato o handshake che richiede attenzione. | |
| Apri Aiuto | Apri Aiuto apre questa guida dal pannello TLS. |