Certificato TLS

Questa guida spiega come esaminare certificato e livello handshake di un endpoint NMDCS o ADCS pubblico.

Uso

  1. Apri Certificato TLS e inserisci il nome host pubblico o l'URL hub sicuro in Host o indirizzo e la relativa Porta TCP.
  2. Usa lo stesso nome host dei client DC++, perché la corrispondenza del nome del certificato dipende da esso.
  3. Seleziona Esamina TLS e controlla identità, emittente, validità, nomi alternativi e dettagli negoziati.

Esempio Concreto

Prima di pubblicare nmdcs://secure.example.net:1411, esamina secure.example.net sulla porta 1411. Il certificato deve essere nel periodo di validità e includere quel nome host nei nomi alternativi del soggetto. Un certificato per un altro host può causare avvisi nei client.

Interpretazione

Soggetto e nomi alternativi identificano gli host coperti e verificano il nome del certificato. L'emittente e la catena dei certificati indicano una CA pubblica o un'autorità autofirmata. Data iniziale, scadenza e giorni residui mostrano il rischio di scadenza. Protocollo e cifrario negoziati dimostrano che un handshake TLS è stato completato; una risposta in testo in chiaro indica invece una porta non TLS.

Risoluzione Dei Problemi

  • Scaduto: rinnova e installa il nuovo certificato, poi riavvia o ricarica il listener.
  • Nome Non Corrispondente: emetti un certificato che includa il nome host pubblico dell'hub.
  • Catena Mancante: configura l'intera catena di certificati prevista dai client.
  • Handshake Fallito: conferma che la porta usi TLS e confronta Connessione TCP con Test Protocollo.

Riferimento Icone

Icona Etichetta Funzione
Esamina TLSEsamina TLS avvia l'handshake limitato e l'esame del certificato.
CompletatoCompletato indica un esame TLS terminato.
Esamina risultatoEsamina risultato indica un dettaglio del certificato o handshake che richiede attenzione.
Apri AiutoApri Aiuto apre questa guida dal pannello TLS.

Pagina Padre