Le navigateur peut afficher une erreur de certificat même si une connexion TCP au serveur peut être établie. Dans ce cas, le nom, l’heure, la chaîne de confiance et la configuration du service doivent être examinés.
Approche de base
Établit une session de communications sécurisées TLS ; la vérification du certificat est associée à l’identité attendue de la cible. Le certificat d'un panel ouvert avec une adresse IP ne peut être délivré que pour le nom de domaine. Une heure système incorrecte ou un certificat intermédiaire manquant peut également perturber l'expérience de connexion.
Étapes de candidature
- Enregistrez le texte intégral de l’erreur et le nom de la cible dans la barre d’adresse.
- Vérifiez l'heure du système, la date de validité du certificat et les noms qu'il couvre.
- Si vous utilisez un certificat sur site, vérifiez la chaîne de confiance avec la méthode de déploiement de l'organisation.
Exemple pratique
L'ouverture de l'appareil directement via IP avec un certificat délivré au domaine panel.example peut provoquer un conflit de nom. La correction du nom documenté et de l'enregistrement DNS de l'appareil est plus permanente que de demander à chaque utilisateur de contourner l'avertissement.
Interpréter correctement le résultat
Une erreur de certificat à elle seule ne constitue pas une preuve d’attaque ; mais il ne faut pas l'ignorer. Un logiciel de sécurité, un contrôle TLS d'entreprise ou un mauvais serveur peuvent également être en cause. N'incluez pas la clé privée et les informations de session dans les fichiers de diagnostic.
Source et lecture de suivi
Détails du protocole ou de la commande : RFC8446. Les étapes et l'exemple de scénario sont le récit éditorial d'IPScans.