Przeglądarka może wyświetlać błąd certyfikatu, mimo że można nawiązać połączenie TCP z serwerem. W takim przypadku należy sprawdzić nazwę, czas, łańcuch zaufania i konfigurację usługi.
Podejście podstawowe
Ustanawia sesję bezpiecznej komunikacji TLS; weryfikacja certyfikatu jest powiązana z oczekiwaną tożsamością celu. Certyfikat panelu otwartego z adresem IP może zostać wydany wyłącznie na nazwę domeny. Nieprawidłowy czas systemowy lub brakujący certyfikat pośredni mogą również zakłócać połączenie.
Etapy stosowania
- Zapisz pełny tekst błędu i nazwę docelową w pasku adresu.
- Sprawdź czas systemowy, datę ważności certyfikatu i nazwy, które obejmuje.
- Jeśli używasz certyfikatu lokalnego, sprawdź łańcuch zaufania za pomocą metody wdrożenia organizacji.
Praktyczny przykład
Otwarcie urządzenia bezpośrednio przez IP z certyfikatem wystawionym na domenę panel.example może spowodować konflikt nazw. Poprawienie udokumentowanej nazwy urządzenia i rekordu DNS jest trwalsze niż kazanie każdemu użytkownikowi ominięcia ostrzeżenia.
Prawidłowo zinterpretuj wynik
Sam błąd certyfikatu nie jest dowodem ataku; ale nie należy tego ignorować. W grę może wchodzić także oprogramowanie zabezpieczające, firmowa kontrola TLS lub niewłaściwy serwer. Nie dołączaj klucza prywatnego ani informacji o sesji do plików diagnostycznych.
Odczyt źródłowy i uzupełniający
Szczegóły protokołu lub polecenia: RFC 8446. Kroki i przykładowy scenariusz to narracja redakcyjna IPScans.