Certyfikat TLS

Ten przewodnik wyjaśnia, jak sprawdzić warstwę certyfikatu i uzgadniania publicznego punktu końcowego NMDCS lub ADCS.

Użycie

  1. Otwórz Certyfikat TLS i w polu Host Lub Adres wpisz publiczną nazwę hosta lub URL bezpiecznego huba oraz jego Port TCP.
  2. Użyj tej samej nazwy hosta co klienci DC++, ponieważ od niej zależy nazwa certyfikatu.
  3. Wybierz Sprawdź TLS i przejrzyj tożsamość, wystawcę, ważność, nazwy alternatywne oraz szczegóły.

Konkretny Przykład

Przed opublikowaniem nmdcs://secure.example.net:1411 sprawdź secure.example.net na porcie 1411. Certyfikat powinien mieścić się w okresie ważności i zawierać tę nazwę hosta w nazwach alternatywnych podmiotu. Certyfikat dla innego hosta może wywołać ostrzeżenia klientów.

Interpretacja

Podmiot i nazwy alternatywne wskazują objęte hosty oraz nazwę certyfikatu. Wystawca i łańcuch certyfikatów wskazują publiczny urząd certyfikacji albo organ samopodpisany. Początek ważności, wygaśnięcie i liczba pozostałych dni ujawniają ryzyko. Wynegocjowany protokół potwierdza TLS, a odpowiedź jako tekst jawny wskazuje inny typ portu.

Rozwiązywanie Problemów

  • Wygasły: Odnów i zainstaluj nowy certyfikat, a następnie uruchom ponownie lub przeładuj nasłuch.
  • Niezgodność Nazwy: Wydaj certyfikat zawierający publiczną nazwę hosta huba.
  • Brakujący Łańcuch: Skonfiguruj pełny łańcuch certyfikatów oczekiwany przez klientów.
  • Błąd Uzgadniania: Potwierdź, że port obsługuje TLS, i porównaj TCP Connect z Test Protokołu.

Legenda Ikon

Ikona Etykieta Działanie
Sprawdź TLSSprawdź TLS rozpoczyna ograniczone uzgadnianie i kontrolę certyfikatu.
GotoweGotowe oznacza zakończoną kontrolę TLS.
Sprawdź WynikSprawdź Wynik oznacza szczegół certyfikatu wymagający uwagi.
Otwórz PomocOtwórz Pomoc otwiera ten przewodnik z panelu TLS.

Strona Nadrzędna