本指南说明如何检查公开 NMDCS 或 ADCS 端点的证书和握手层。 界面标签包括:主机或地址、TCP 端口。 相关检查还包括:到期、明文。
使用方法
- 打开 TLS Certificate,输入 公开主机名或安全 hub URL 及其 TLS 端口。
- 使用 DC++ 客户端实际使用的相同主机名,因为证书名称匹配依赖该名称。
- 选择 检查 TLS 证书,并查看身份、颁发者、有效期、备用名称和协商详情。
具体示例
发布 nmdcs://secure.example.net:1411 前,请在端口 1411 检查 secure.example.net。证书应处于有效期内,并在主题备用名称中包含该主机名。其他主机的证书可能触发客户端警告。
结果解读
主题和备用名称标识证书覆盖的主机。颁发者表示公共 CA 或自签名机构。生效日期、失效日期和剩余天数显示过期风险。协商协议和密码套件只证明 TLS 握手完成,并不证明 hub 登录完成。
故障排除
- 已过期:续订并安装新证书,然后重启或重新加载监听器。
- 名称不匹配:签发包含公开 hub 主机名的证书。
- 证书链缺失:配置客户端预期的完整证书链。
- 握手失败:确认端口已启用 TLS,并比较 TCP Connect 和 协议测试。
图标说明
| 图标 | 标签 | 功能说明 |
|---|---|---|
| 检查 TLS | 检查 TLS:启动受限 TLS 握手和证书检查。 | |
| 已完成 | 标记已完成的 TLS 检查。 | |
| 查看输出 | 查看输出:标记需要注意的证书或握手详情。 | |
| 打开帮助 | 打开帮助:从 TLS 面板打开本指南。 |