中級・異常系 Free・登録不要

TLSサーバー証明書期限切れ

hostnameと証明書SANは一致していますが、Client時刻がNot Afterを超えているため、HTTP送信前にcertificate_expiredで停止する状態です。

結果
期限切れ / HTTP未送信
主なプロトコル
TCP / TLS 1.3 / X.509 / SNI
停止または分岐地点
Server certificate受信後、Client時刻とNot Afterの検証で停止

最初に確認する証跡

  • Clientの現在時刻と時刻同期状態
  • 証明書のNot BeforeとNot After
  • 更新後証明書の配信先、SAN、chain

正常系との違い

正常系と同じhostnameとchainでも、有効期間の比較で停止します。SAN不一致とは異なりidentity検証は成功しています。

このページは学習用の模擬シナリオです。実環境への通信や入力内容の保存は行いません。

パケットの動きで確認する
キャンバスを読み込んでいますパケットとログを準備しています。