システム時刻のずれで TLS、証明書、サブスクリプション更新に失敗する場合は?

TLS 証明書の検証、Reality、HTTPS サブスクリプションの更新、一部プロトコルのハンドシェイクはシステム時刻に依存します。時刻がずれると、証明書が期限切れまたは有効期間前と判断されたり、ハンドシェイクに失敗したりします。

  • ノードと接続
  • トラブルシューティング
要点

TLS 証明書の検証、Reality、HTTPS のサブスクリプション更新、一部のプロトコルのハンドシェイクは、すべてシステム時刻に依存します。時刻がずれていると、証明書が期限切れまたは有効期間前と判断されたり、ハンドシェイクに失敗したりします。自動時刻設定を有効にしてクライアントを再起動し、HTTPS サブスクリプションと TLS ノードをそれぞれテストしてください。両方とも失敗する場合に、証明書チェーンやネットワークによる遮断を確認します。

システム時刻と証明書ログが整合しているか

システム時刻を信頼できる時刻ソースと比較し、タイムゾーンも確認します。ログの not yet valid、expired、x509 から、証明書検証のどの段階で失敗したかを判断できます。

時刻を同期した後、サブスクリプションとノードを再度テストする

  1. まずシステムの自動時刻設定を有効にし、時刻を同期します
  2. タイムゾーンが現在の地域と一致しているか確認します
  3. クライアントを再起動し、サブスクリプションの更新とノードのテストをやり直します
  4. 引き続き失敗する場合は、証明書チェーン、ネットワークによる遮断、プロトコルフィールドを確認します

証明書検証を無効にして時刻の問題を回避しないでください

システム時刻の誤りは、ブラウザ、アプリストア、パッケージマネージャーにも影響します

時刻を合わせても失敗する場合は、ログに示された段階に沿って確認を続けます