Acest ghid explică modul de examinare a certificatului și a nivelului de negociere pentru un endpoint public NMDCS sau ADCS.
Utilizare
- Deschide Certificat TLS și introdu numele de gazdă public sau URL-ul hubului securizat în Gazdă sau adresă și Port TCP.
- Folosește același nume de gazdă utilizat de clienții DC++, deoarece numele certificatului depinde de acesta.
- Selectează Inspectează TLS și consultă identitatea, emitentul, valabilitatea, numele alternative și detaliile negociate.
Exemplu Concret
Înainte de a publica nmdcs://secure.example.net:1411, examinează secure.example.net pe portul 1411. Certificatul trebuie să fie în perioada de valabilitate și să includă acel nume de gazdă între numele alternative ale subiectului. Un certificat pentru altă gazdă poate declanșa avertizări în clienți.
Interpretare
Subiectul și numele alternative identifică gazdele acoperite și numele certificatului. Emitentul și lanțul de certificate indică o autoritate publică sau una autosemnată. Data de început, expirarea și zilele rămase arată riscul. Protocolul negociat dovedește TLS, iar un răspuns în text clar indică alt tip de port.
Depanare
- Expirat: Reînnoiește și instalează certificatul nou, apoi repornește sau reîncarcă serviciul de ascultare.
- Nume Nepotrivit: Emite un certificat care conține numele public al hubului.
- Lanț Incomplet: Configurează lanțul complet de certificate așteptat de clienți.
- Negociere Eșuată: Confirmă că portul are TLS activat și compară Conectare TCP cu Test Protocol.
Referință Pictograme
| Pictogramă | Etichetă | Ce Face |
|---|---|---|
| Inspectează TLS | Inspectează TLS pornește negocierea limitată și examinarea certificatului. | |
| Finalizat | Finalizat marchează o examinare TLS încheiată. | |
| Examinează rezultatul | Examinează rezultatul marchează un detaliu care necesită atenție. | |
| Deschide Ajutorul | Deschide Ajutorul deschide acest ghid din panoul TLS. |