中級・異常系 Free・登録不要
TLSサーバー証明書期限切れ
hostnameと証明書SANは一致していますが、Client時刻がNot Afterを超えているため、HTTP送信前にcertificate_expiredで停止する状態です。
- 結果
- 期限切れ / HTTP未送信
- 主なプロトコル
- TCP / TLS 1.3 / X.509 / SNI
- 停止または分岐地点
- Server certificate受信後、Client時刻とNot Afterの検証で停止
最初に確認する証跡
- Clientの現在時刻と時刻同期状態
- 証明書のNot BeforeとNot After
- 更新後証明書の配信先、SAN、chain
正常系との違い
正常系と同じhostnameとchainでも、有効期間の比較で停止します。SAN不一致とは異なりidentity検証は成功しています。
このページは学習用の模擬シナリオです。実環境への通信や入力内容の保存は行いません。
パケットの動きで確認するキャンバスを読み込んでいますパケットとログを準備しています。