Deze gids legt uit hoe u de certificaat- en handshakelaag van een openbaar NMDCS- of ADCS-eindpunt onderzoekt.
Gebruik
- Open TLS Certificaat en voer bij Host Of Adres de openbare hostnaam of beveiligde hub-URL en bij TCP-Poort de TLS-poort in.
- Gebruik dezelfde hostnaam als DC++-clients, omdat de overeenkomst met de certificaatnaam daarvan afhangt.
- Kies TLS Inspecteren en bekijk identiteit, uitgever, geldigheid, alternatieve namen en onderhandelde details.
Concreet Voorbeeld
Onderzoek vóór publicatie van nmdcs://secure.example.net:1411 de host secure.example.net op poort 1411. Het certificaat moet binnen de geldigheidsperiode vallen en die hostnaam in de alternatieve onderwerpnamen bevatten. Een certificaat voor een andere host kan clientwaarschuwingen veroorzaken.
Interpretatie
Onderwerp en alternatieve namen bepalen de certificaatnaam en gedekte hosts. De uitgever en certificaatketen tonen de vertrouwensroute. Geldig vanaf, geldig tot en resterende dagen tonen de vervaldatum. Onderhandeld protocol en cipher tonen dat een TLS-handshake is voltooid, niet dat de hublogin is voltooid.
Problemen Oplossen
- Verlopen: Verleng en installeer het nieuwe certificaat en herstart of herlaad daarna de luisterende service.
- Naam Komt Niet Overeen: Laat een certificaat uitgeven dat de openbare hubhostnaam bevat.
- Keten Ontbreekt: Stel de volledige certificaatketen in die clients verwachten.
- Handshake Mislukt: Bevestig dat de poort TLS in plaats van platte tekst verwacht en vergelijk TCP Connect met Protocoltest.
Pictogramoverzicht
| Pictogram | Label | Wat Het Doet |
|---|---|---|
| TLS Inspecteren | TLS Inspecteren start de begrensde handshake en certificaatcontrole. | |
| Voltooid | Voltooid markeert een afgeronde TLS-controle. | |
| Uitvoer Beoordelen | Uitvoer Beoordelen markeert een certificaat- of handshakedetail. | |
| Hulp Openen | Hulp Openen opent deze gids vanuit het TLS-paneel. |