TLS 証明書の検証、Reality、HTTPS のサブスクリプション更新、一部のプロトコルのハンドシェイクは、すべてシステム時刻に依存します。時刻がずれていると、証明書が期限切れまたは有効期間前と判断されたり、ハンドシェイクに失敗したりします。自動時刻設定を有効にしてクライアントを再起動し、HTTPS サブスクリプションと TLS ノードをそれぞれテストしてください。両方とも失敗する場合に、証明書チェーンやネットワークによる遮断を確認します。
システム時刻と証明書ログが整合しているか
システム時刻を信頼できる時刻ソースと比較し、タイムゾーンも確認します。ログの not yet valid、expired、x509 から、証明書検証のどの段階で失敗したかを判断できます。
- システムの時刻、日付、タイムゾーンが正しいか
- ログに certificate、x509、tls handshake、not yet valid のいずれかがあるか(参照: ログによるトラブルシューティングの FAQ)
- サブスクリプションのアドレスへ HTTPS でアクセスしているか(参照: サブスクリプション読み込みの FAQ)
- 仮想マシン、デュアルブート、長時間スリープした端末で時刻がずれていないか
時刻を同期した後、サブスクリプションとノードを再度テストする
- まずシステムの自動時刻設定を有効にし、時刻を同期します
- タイムゾーンが現在の地域と一致しているか確認します
- クライアントを再起動し、サブスクリプションの更新とノードのテストをやり直します
- 引き続き失敗する場合は、証明書チェーン、ネットワークによる遮断、プロトコルフィールドを確認します
証明書検証を無効にして時刻の問題を回避しないでください
システム時刻の誤りは、ブラウザ、アプリストア、パッケージマネージャーにも影響します
時刻を合わせても失敗する場合は、ログに示された段階に沿って確認を続けます
