Przeglądarka może wyświetlać błąd certyfikatu, mimo że można nawiązać połączenie TCP z serwerem. W takim przypadku należy sprawdzić nazwę, czas, łańcuch zaufania i konfigurację usługi.

Podejście podstawowe

Ustanawia sesję bezpiecznej komunikacji TLS; weryfikacja certyfikatu jest powiązana z oczekiwaną tożsamością celu. Certyfikat panelu otwartego z adresem IP może zostać wydany wyłącznie na nazwę domeny. Nieprawidłowy czas systemowy lub brakujący certyfikat pośredni mogą również zakłócać połączenie.

Etapy stosowania

  1. Zapisz pełny tekst błędu i nazwę docelową w pasku adresu.
  2. Sprawdź czas systemowy, datę ważności certyfikatu i nazwy, które obejmuje.
  3. Jeśli używasz certyfikatu lokalnego, sprawdź łańcuch zaufania za pomocą metody wdrożenia organizacji.

Praktyczny przykład

Otwarcie urządzenia bezpośrednio przez IP z certyfikatem wystawionym na domenę panel.example może spowodować konflikt nazw. Poprawienie udokumentowanej nazwy urządzenia i rekordu DNS jest trwalsze niż kazanie każdemu użytkownikowi ominięcia ostrzeżenia.

Prawidłowo zinterpretuj wynik

Sam błąd certyfikatu nie jest dowodem ataku; ale nie należy tego ignorować. W grę może wchodzić także oprogramowanie zabezpieczające, firmowa kontrola TLS lub niewłaściwy serwer. Nie dołączaj klucza prywatnego ani informacji o sesji do plików diagnostycznych.

Odczyt źródłowy i uzupełniający

Szczegóły protokołu lub polecenia: RFC 8446. Kroki i przykładowy scenariusz to narracja redakcyjna IPScans.