O navegador pode mostrar um erro de certificado mesmo que uma conexão TCP com o servidor possa ser estabelecida. Neste caso, o nome, a hora, a cadeia de confiança e a configuração do serviço devem ser examinados.
Abordagem básica
Estabelece uma sessão de comunicações seguras TLS; a verificação do certificado está associada à identidade esperada do destino. O certificado de um painel aberto com endereço IP poderá ser emitido apenas para o nome de domínio. Hora do sistema incorreta ou certificado intermediário ausente também podem atrapalhar a experiência de conexão.
Etapas de aplicação
- Registre o texto completo do erro e o nome do alvo na barra de endereço.
- Verifique a hora do sistema, a data de validade do certificado e os nomes que ele abrange.
- Se estiver usando um certificado local, verifique a cadeia de confiança com o método de implantação da organização.
Exemplo prático
Abrir o dispositivo diretamente via IP com certificado emitido para o domínio panel.example pode causar conflito de nome. Corrigir o nome documentado e o registro DNS do dispositivo é mais permanente do que dizer a cada usuário para ignorar o aviso.
Interprete o resultado corretamente
O erro de certificado por si só não é evidência de ataque; mas não deve ser ignorado. Software de segurança, controle TLS corporativo ou servidor errado também podem estar em jogo. Não inclua chaves privadas e informações de sessão em arquivos de diagnóstico.
Fonte e leitura de acompanhamento
Detalhes do protocolo ou comando: RFC 8446. As etapas e o cenário de exemplo são a narrativa editorial do IPScans.