Ten przewodnik wyjaśnia, jak sprawdzić warstwę certyfikatu i uzgadniania publicznego punktu końcowego NMDCS lub ADCS.
Użycie
- Otwórz Certyfikat TLS i w polu Host Lub Adres wpisz publiczną nazwę hosta lub URL bezpiecznego huba oraz jego Port TCP.
- Użyj tej samej nazwy hosta co klienci DC++, ponieważ od niej zależy nazwa certyfikatu.
- Wybierz Sprawdź TLS i przejrzyj tożsamość, wystawcę, ważność, nazwy alternatywne oraz szczegóły.
Konkretny Przykład
Przed opublikowaniem nmdcs://secure.example.net:1411 sprawdź secure.example.net na porcie 1411. Certyfikat powinien mieścić się w okresie ważności i zawierać tę nazwę hosta w nazwach alternatywnych podmiotu. Certyfikat dla innego hosta może wywołać ostrzeżenia klientów.
Interpretacja
Podmiot i nazwy alternatywne wskazują objęte hosty oraz nazwę certyfikatu. Wystawca i łańcuch certyfikatów wskazują publiczny urząd certyfikacji albo organ samopodpisany. Początek ważności, wygaśnięcie i liczba pozostałych dni ujawniają ryzyko. Wynegocjowany protokół potwierdza TLS, a odpowiedź jako tekst jawny wskazuje inny typ portu.
Rozwiązywanie Problemów
- Wygasły: Odnów i zainstaluj nowy certyfikat, a następnie uruchom ponownie lub przeładuj nasłuch.
- Niezgodność Nazwy: Wydaj certyfikat zawierający publiczną nazwę hosta huba.
- Brakujący Łańcuch: Skonfiguruj pełny łańcuch certyfikatów oczekiwany przez klientów.
- Błąd Uzgadniania: Potwierdź, że port obsługuje TLS, i porównaj TCP Connect z Test Protokołu.
Legenda Ikon
| Ikona | Etykieta | Działanie |
|---|---|---|
| Sprawdź TLS | Sprawdź TLS rozpoczyna ograniczone uzgadnianie i kontrolę certyfikatu. | |
| Gotowe | Gotowe oznacza zakończoną kontrolę TLS. | |
| Sprawdź Wynik | Sprawdź Wynik oznacza szczegół certyfikatu wymagający uwagi. | |
| Otwórz Pomoc | Otwórz Pomoc otwiera ten przewodnik z panelu TLS. |