TLS Certificate

本指南说明如何检查公开 NMDCS 或 ADCS 端点的证书和握手层。 界面标签包括:主机或地址、TCP 端口。 相关检查还包括:到期、明文。

使用方法

  1. 打开 TLS Certificate,输入 公开主机名或安全 hub URL 及其 TLS 端口
  2. 使用 DC++ 客户端实际使用的相同主机名,因为证书名称匹配依赖该名称。
  3. 选择 检查 TLS 证书,并查看身份、颁发者、有效期、备用名称和协商详情。

具体示例

发布 nmdcs://secure.example.net:1411 前,请在端口 1411 检查 secure.example.net。证书应处于有效期内,并在主题备用名称中包含该主机名。其他主机的证书可能触发客户端警告。

结果解读

主题和备用名称标识证书覆盖的主机。颁发者表示公共 CA 或自签名机构。生效日期、失效日期和剩余天数显示过期风险。协商协议和密码套件只证明 TLS 握手完成,并不证明 hub 登录完成。

故障排除

  • 已过期:续订并安装新证书,然后重启或重新加载监听器。
  • 名称不匹配:签发包含公开 hub 主机名的证书。
  • 证书链缺失:配置客户端预期的完整证书链。
  • 握手失败:确认端口已启用 TLS,并比较 TCP Connect协议测试

图标说明

图标 标签 功能说明
检查 TLS检查 TLS:启动受限 TLS 握手和证书检查。
已完成标记已完成的 TLS 检查。
查看输出查看输出:标记需要注意的证书或握手详情。
打开帮助打开帮助:从 TLS 面板打开本指南。

父页面